Vulnerabilità di escalation dei privilegi ad alta gravità in Claude Code sfruttata dagli hacker per attaccare gli utenti di criptovalute
BlockBeats News, 8 gennaio, il ricercatore di sicurezza di SlowMist 23pds ha ritwittato il rapporto del ricercatore Adam Chester, rivelando una vulnerabilità di escalation dei privilegi ed esecuzione di comandi nel Claude Code di Anthropic, che consente agli aggressori di eseguire comandi senza autorizzazione dell'utente, ID della vulnerabilità CVE-2025-64755, con un PoC correlato già divulgato. Il problema sarebbe simile a una vulnerabilità simile precedentemente divulgata nello strumento Cursor.
23pds ha dichiarato che hacker di phishing stanno sfruttando la vulnerabilità per attaccare gli utenti di cryptocurrency.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Baird aumenta il prezzo obiettivo di Airbnb a 200 dollari
L'incertezza delle politiche britanniche non riesce a trattenere i giganti: BP rimane determinata a snellire e a cedere le attività nel Mare del Nord, emergono i potenziali acquirenti.
Le attività nel Mare del Nord di BP hanno attirato l'interesse di potenziali acquirenti, tra cui Adura e NEO Next+.

Goldman Sachs: mantiene il rating "Buy" su ACMR Semiconductor (ACMR.US) con un prezzo target di 166 dollari
L'azienda ritiene che l'intelligenza artificiale generativa stia creando nuove esigenze per gli SPE, il che potrebbe portare a cambiamenti nella dinamica competitiva e favorire i produttori con forti capacità di progettazione.

