Внимание разработчикам: обнаружена критическая уязвимость CVE-2025-49596 в популярном инструменте MCP Inspector. Простое посещение вредоносного сайта может привести к удалённому выполнению кода и захвату контроля над машиной разработчика. Обновляйтесь до версии 0.14.1! Критическая уязвимость браузеров позволяет сайтам получать доступ к локальным сервисам через IP 0.0.0.0 и похищать SSH-ключи и данные. Docker MCP Gateway защищает, изолируя сеть и блокируя такие атаки, предотвращая полный компромисс системы. Уязвимость CVE-2025-49596 показала, что браузерный доступ к localhost может привести к краже данных и взлому. Docker MCP Gateway защищает от подобных атак с помощью изоляции, аутентификации и мониторинга, обеспечивая проактивную безопасность для разработчиков.
Подробности: https://www.docker.com/blog/mpc-horror-stories-cve-2025-49596-local-host-breach/
#en
@devo_pes | Другие наши каналы
Post #7187
495
