TGViewer
DevOps для ДевоПсов DevOps для ДевоПсов @devo_pes · 3.21K subscribers
Post #7187 495
Внимание разработчикам: обнаружена критическая уязвимость CVE-2025-49596 в популярном инструменте MCP Inspector. Простое посещение вредоносного сайта может привести к удалённому выполнению кода и захвату контроля над машиной разработчика. Обновляйтесь до версии 0.14.1! Критическая уязвимость браузеров позволяет сайтам получать доступ к локальным сервисам через IP 0.0.0.0 и похищать SSH-ключи и данные. Docker MCP Gateway защищает, изолируя сеть и блокируя такие атаки, предотвращая полный компромисс системы. Уязвимость CVE-2025-49596 показала, что браузерный доступ к localhost может привести к краже данных и взлому. Docker MCP Gateway защищает от подобных атак с помощью изоляции, аутентификации и мониторинга, обеспечивая проактивную безопасность для разработчиков.

Подробности: https://www.docker.com/blog/mpc-horror-stories-cve-2025-49596-local-host-breach/

#en

@devo_pes | Другие наши каналы
More from @devo_pes
  1. Oct 1, 2026Как объединить трассы приложения и Istio через B3 После включения Istio в Jaeger появляютс…
  2. Oct 1, 2026Как добавлять настройки прокси в поды EKS Fargate через Kyverno В Fargate нельзя настроить…
  3. Oct 1, 2026Как сократить ожидание в GitLab CI с помощью дочерних пайплайнов и needs В монорепозитории…
  4. Sep 30, 2026Как подготовить аварийный доступ к Amazon EKS без федерации При отказе провайдера идентифи…
  5. Sep 30, 2026Как посчитать холодный старт Go-сервиса в AWS Lambda Тёплая функция может показывать p99 в…
  6. Sep 30, 2026Как вынести CI-логику из YAML в обычный скрипт Автор CI In a Box сделал box, тонкую обёртк…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →