Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnAICentrumWięcej
Luka wysokiego ryzyka eskalacji uprawnień w Claude Code wykorzystana przez hakerów do atakowania użytkowników kryptowalut

Luka wysokiego ryzyka eskalacji uprawnień w Claude Code wykorzystana przez hakerów do atakowania użytkowników kryptowalut

BlockBeatsBlockBeats2026/01/08 02:14
Pokaż oryginał

BlockBeats News, 8 stycznia, badacz ds. bezpieczeństwa SlowMist 23pds udostępnił ponownie raport badacza Adama Chestera, ujawniając podatność w zakresie eskalacji uprawnień i wykonywania poleceń w Claude Code firmy Anthropic, która pozwala atakującym na wykonywanie poleceń bez autoryzacji użytkownika. Identyfikator podatności to CVE-2025-64755, a powiązany PoC został już ujawniony. Problem ten jest podobny do wcześniej ujawnionej podatności w narzędziu Cursor.


23pds stwierdził, że hakerzy stosujący phishing wykorzystują tę podatność do atakowania użytkowników cryptocurrency.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Elon Musk podsyca spekulacje dotyczące możliwego połączenia Tesla (TSLA.US) i SpaceX (SPCX.US), "sugerując" działania w ramach "ścisłej współpracy"

Ceny akcji Tesla (TSLA.US) i SpaceX (SPCX.US) nieznacznie wzrosły we wtorek przed rozpoczęciem sesji, po tym jak CEO Elon Musk nie wykluczył możliwości połączenia obu firm, co ponownie wywołało spekulacje wśród inwestorów indywidualnych i na Wall Street.

智通财经2026/09/15 11:31
Elon Musk podsyca spekulacje dotyczące możliwego połączenia Tesla (TSLA.US) i SpaceX (SPCX.US), "sugerując" działania w ramach "ścisłej współpracy"