BlockBeats noticia: El 8 de enero, el investigador de seguridad del equipo SlowMist 23pds reenvió el reporte del investigador Adam Chester, quien descubrió una vulnerabilidad de escalada de privilegios y ejecución de comandos en Claude Code de Anthropic. Los atacantes pueden ejecutar comandos sin autorización del usuario. El número de la vulnerabilidad es CVE-2025-64755, y el PoC relacionado ya ha sido públicamente divulgado. Se señala que este problema es similar a vulnerabilidades del mismo tipo reveladas previamente en la herramienta Cursor.
23pds indicó que hay hackers de phishing utilizando la vulnerabilidad relacionada para atacar a usuarios de criptomonedas.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Claude Code vulnerabilidad de escalada de privilegios de alto riesgo explotada por hackers para atacar a usuarios de criptomonedas
BlockBeats noticia: El 8 de enero, el investigador de seguridad del equipo SlowMist 23pds reenvió el reporte del investigador Adam Chester, quien descubrió una vulnerabilidad de escalada de privilegios y ejecución de comandos en Claude Code de Anthropic. Los atacantes pueden ejecutar comandos sin autorización del usuario. El número de la vulnerabilidad es CVE-2025-64755, y el PoC relacionado ya ha sido públicamente divulgado. Se señala que este problema es similar a vulnerabilidades del mismo tipo reveladas previamente en la herramienta Cursor.
23pds indicó que hay hackers de phishing utilizando la vulnerabilidad relacionada para atacar a usuarios de criptomonedas.