BlockBeats mensagem, 8 de janeiro, o investigador de segurança da equipe Manmiao 23pds compartilhou o relatório do investigador Adam Chester, que descobriu uma vulnerabilidade de escalonamento de privilégios e execução de comandos no Claude Code da Anthropic. Os atacantes podem executar comandos sem a autorização do usuário. O número da vulnerabilidade é CVE-2025-64755 e o PoC relacionado já foi divulgado. O problema foi considerado semelhante a uma vulnerabilidade do mesmo tipo divulgada anteriormente na ferramenta Cursor.
23pds afirma que hackers de phishing já estão explorando a vulnerabilidade para atacar usuários de criptomoedas.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Claude Code vulnerabilidade de elevação de privilégios de alto risco explorada por hackers para atacar usuários de criptografia
BlockBeats mensagem, 8 de janeiro, o investigador de segurança da equipe Manmiao 23pds compartilhou o relatório do investigador Adam Chester, que descobriu uma vulnerabilidade de escalonamento de privilégios e execução de comandos no Claude Code da Anthropic. Os atacantes podem executar comandos sem a autorização do usuário. O número da vulnerabilidade é CVE-2025-64755 e o PoC relacionado já foi divulgado. O problema foi considerado semelhante a uma vulnerabilidade do mesmo tipo divulgada anteriormente na ferramenta Cursor.
23pds afirma que hackers de phishing já estão explorando a vulnerabilidade para atacar usuários de criptomoedas.