Pagar com
USD
Compra e venda
Hot
Compre e venda cripto via transferência bancária (PIX), Apple Pay, cartões, Google Pay e muito mais
P2P
0 Fees
Taxa zero, mais de 400 opções de pagamento e compra e venda fácil de criptomoedas
Cartão da Gate
Cartão de pagamento com cripto permitindo transações globais descomplicadas.
Básico
Avançado
DEX
Negocie on-chain com a Gate Wallet
Alpha
Pontos
Obtenha tokens promissores em uma negociação simplificada on-chain
Bots
Negocie com um clique com estratégias inteligentes de execução automática
Copiar
Join for $500
Aumente a riqueza seguindo os melhores negociadores
Negociação CrossEx
Beta
Um único saldo de margem, compartilhado entre as plataformas
Futuros
Centenas de contratos liquidados em USDT ou BTC
TradFi
Ouro
Negocie ativos tradicionais globais com USDT em um só lugar
Opções
Hot
Negocie opções vanilla no estilo europeu
Conta unificada
Maximize sua eficiência de capital
Negociação demo
Início em Futuros
Prepare-se para sua negociação de futuros
Eventos de futuros
Participe de eventos para ganhar recompensas generosas
Negociação demo
Use fundos virtuais para experimentar negociações sem riscos
Lançamento
CandyDrop
Colete candies para ganhar airdrops
Launchpool
Staking rápido, ganhe novos tokens em potencial
HODLer Airdrop
Possua GT em hold e ganhe airdrops massivos de graça
Launchpad
Chegue cedo para o próximo grande projeto de token
Pontos Alpha
Negocie ativos on-chain e aproveite as recompensas em airdrops!
Pontos de futuros
Ganhe pontos de futuros e colete recompensas em airdrop
Investimento
Simple Earn
Ganhe juros com tokens ociosos
Autoinvestimento
Invista automaticamente regularmente
Investimento duplo
Compre na baixa e venda na alta para lucrar com as flutuações de preços
Soft Staking
Ganhe recompensas com stakings flexíveis
Empréstimo de criptomoedas
0 Fees
Penhore uma criptomoeda para pegar outra emprestado
Centro de empréstimos
Centro de empréstimos integrado
Centro de riqueza VIP
A gestão personalizada de patrimônio fortalece o crescimento de seus ativos
Gestão privada de patrimônio
Gestão de ativos personalizada para aumentar seus ativos digitais
Fundo Quantitativo
A melhor equipe de gerenciamento de ativos ajuda você a lucrar sem problemas
Apostar
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem Inteligente
New
Sem liquidação forçada antes do vencimento, ganhos alavancados sem preocupações
Cunhagem de GUSD
Use USDT/USDC para cunhar GUSD por rendimentos a nível de tesouro
Três Vulnerabilidades de Segurança Críticas Encontradas no Servidor Git MCP da Anthropic
Uma investigação de segurança revelou que a implementação oficial do Git MCP da Anthropic contém vulnerabilidades bastante graves. Segundo um relatório da Odaily, estas três falhas de segurança não só permitem acesso não autorizado a ficheiros, mas também podem abrir caminho para execução remota de código. O que torna esta situação ainda mais preocupante é a facilidade de exploração—os atacantes não precisam de acesso direto ao sistema alvo, bastando apenas um ficheiro README malicioso ou uma página web comprometida para ativar a vulnerabilidade.
Identificação de Três Vulnerabilidades que Ameaçam
Pesquisadores de segurança identificaram três vulnerabilidades específicas no mcp-server-git oficial gerido pela Anthropic. A primeira vulnerabilidade, registada como CVE-2025-68143, envolve o git_init sem restrições adequadas. Em segundo lugar, a CVE-2025-68145 expõe uma bypass na validação de caminhos que permite manipulação de diretórios. A terceira, CVE-2025-68144, está relacionada com injeção de parâmetros no comando git_diff. A combinação destas três vulnerabilidades cria um cenário altamente perigoso quando integrada com outros servidores MCP de sistemas de ficheiros.
Como os Atacantes Podem Explorar Estas Vulnerabilidades
O mecanismo de ataque começa com a injeção de prompts—os atacantes podem instruir o sistema a executar comandos específicos através de entradas maliciosas. Uma investigação da Cyata revelou que, devido ao fato de o mcp-server-git não validar rigorosamente os caminhos dos parâmetros repo_path, os atacantes têm liberdade para criar repositórios Git em qualquer diretório do sistema. Além disso, ao configurar filtros de limpeza específicos no ficheiro .git/config, o atacante pode executar comandos Shell arbitrários sem necessidade de permissões explícitas de execução. Como resultado, o impacto potencial inclui a eliminação massiva de ficheiros do sistema, roubo de dados sensíveis ou o controlo total do ambiente de modelos de linguagem grande.
Ações Imediatas e Recomendações de Atualização
A Anthropic agiu rapidamente ao atribuir números CVE às três vulnerabilidades e lançar patches de correção oficiais em 17 de dezembro de 2025. Para os utilizadores que já implementaram o mcp-server-git na sua infraestrutura, é urgente: atualize o mcp-server-git para a versão 2025.12.18 ou mais recente o quanto antes. Considerando o potencial de escalada do impacto se estas vulnerabilidades permanecerem, atrasar a atualização pode abrir riscos significativos à segurança do sistema e aos dados valiosos.