Luka wysokiego ryzyka eskalacji uprawnień w Claude Code wykorzystana przez hakerów do atakowania użytkowników kryptowalut
BlockBeats News, 8 stycznia, badacz ds. bezpieczeństwa SlowMist 23pds udostępnił ponownie raport badacza Adama Chestera, ujawniając podatność w zakresie eskalacji uprawnień i wykonywania poleceń w Claude Code firmy Anthropic, która pozwala atakującym na wykonywanie poleceń bez autoryzacji użytkownika. Identyfikator podatności to CVE-2025-64755, a powiązany PoC został już ujawniony. Problem ten jest podobny do wcześniej ujawnionej podatności w narzędziu Cursor.
23pds stwierdził, że hakerzy stosujący phishing wykorzystują tę podatność do atakowania użytkowników cryptocurrency.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Ropa naftowa z USA zaczęła tracić na wartości.
Pan Krytpo: Analiza rynku bitcoin z 15 września

Elon Musk podsyca spekulacje dotyczące możliwego połączenia Tesla (TSLA.US) i SpaceX (SPCX.US), "sugerując" działania w ramach "ścisłej współpracy"
Ceny akcji Tesla (TSLA.US) i SpaceX (SPCX.US) nieznacznie wzrosły we wtorek przed rozpoczęciem sesji, po tym jak CEO Elon Musk nie wykluczył możliwości połączenia obu firm, co ponownie wywołało spekulacje wśród inwestorów indywidualnych i na Wall Street.

