QRコードをスキャンしてダウンロードしてください。
BTC $68,853.00 -1.47%
ETH $1,958.52 -6.04%
BNB $615.71 -2.36%
XRP $1.47 -1.69%
SOL $86.14 -1.99%
TRX $0.2800 -0.89%
DOGE $0.1024 -7.41%
ADA $0.2803 -5.25%
BCH $555.32 -1.78%
LINK $8.72 -4.54%
HYPE $30.49 -3.56%
AAVE $125.01 -3.37%
SUI $0.9729 -5.41%
XLM $0.1687 -3.05%
ZEC $296.22 -8.39%
BTC $68,853.00 -1.47%
ETH $1,958.52 -6.04%
BNB $615.71 -2.36%
XRP $1.47 -1.69%
SOL $86.14 -1.99%
TRX $0.2800 -0.89%
DOGE $0.1024 -7.41%
ADA $0.2803 -5.25%
BCH $555.32 -1.78%
LINK $8.72 -4.54%
HYPE $30.49 -3.56%
AAVE $125.01 -3.37%
SUI $0.9729 -5.41%
XLM $0.1687 -3.05%
ZEC $296.22 -8.39%

セキュリティ脆弱性

Anthropicの公式Git MCPサーバーには、ファイルの読み書きや潜在的なリモートコード実行を可能にする複数のセキュリティ脆弱性があります。

Anthropic が管理する公式 mcp-server-git に 3 つのセキュリティ脆弱性が発見されました。これらの脆弱性は、プロンプトインジェクション攻撃手法を通じて悪用される可能性があり、攻撃者は被害者のシステムに直接アクセスすることなく、悪意のある README ファイルや損なわれたウェブページを介して脆弱性を引き起こすことができます。これらの脆弱性には、CVE-2025-68143(制限のない git_init)、CVE-2025-68145(パス検証のバイパス)、および CVE-2025-68144(git_diff におけるパラメータインジェクション)が含まれます。これらの脆弱性をファイルシステム MCP サーバーと組み合わせて使用すると、攻撃者は任意のコードを実行したり、システムファイルを削除したり、任意のファイル内容を大規模言語モデルのコンテキストに読み込むことができます。Cyata は、mcp-server-git が repo_path パラメータに対してパス検証を行っていないため、攻撃者がシステムの任意のディレクトリに Git リポジトリを作成できると指摘しています。さらに、.git/config にクリーンアップフィルターを設定することで、攻撃者は実行権限なしにシェルコマンドを実行することができます。Anthropic は 2025 年 12 月 17 日に CVE 番号を割り当て、修正パッチを提出しました。ユーザーには mcp-server-git を 2025.12.18 以降のバージョンに更新することを推奨します。

国家ネットワークセキュリティ通報センター:WinRARのセキュリティ脆弱性により、Windowsのセキュリティ警告を回避し、マルウェアを実行できる。

ChainCatcher のメッセージによると、金十の報道で、日本のセキュリティチーム CSIRT が WinRAR のセキュリティ脆弱性を明らかにしました。この脆弱性は、Microsoft Windows の MarkoftheWeb(MoTW)セキュリティメカニズムを回避することができ、ユーザーが知らないうちにネットワークからの悪意のあるプログラムを実行する可能性があり、深刻なセキュリティリスクを引き起こす可能性があります。この脆弱性は CVE-2025-31334 として番号付けされています。WinRAR のセキュリティ脆弱性が私たちの重要なインフラストラクチャに与えるサイバーセキュリティの課題に積極的に対処するために、技術的な観点から以下の対策を講じることをお勧めします。第一に、WinRAR ユーザーの中でこの脆弱性に関与しているコンピュータネットワーク機器を徹底的に調査し、最新バージョンを迅速にインストールすること。第二に、WinRAR クライアントの設定をリセットすること。第三に、WinRAR ユーザーが機密データを扱う際には、信頼できないネットワークへの接続を避けることをお勧めします。
app_icon
ChainCatcher Building the Web3 world with innovations.