[ITmedia エンタープライズ] Claude拡張機能にCVSS10.0の脆弱性 現在も未修正のため注意

Claudeの拡張機能にカレンダーの予定から任意のコードを実行されるゼロクリック脆弱性が判明した。サンドボックスを介さない特権動作やコネクター間の信頼設計に構造的欠陥があり、現在も未修正のため注意を要する。
Previous Post Next Post