Vulnérabilité d'escalade de privilèges à haute gravité dans Claude Code exploitée par des hackers pour attaquer les utilisateurs de cryptomonnaies
BlockBeats News, 8 janvier, le chercheur en sécurité de SlowMist, 23pds, a retweeté le rapport du chercheur Adam Chester, révélant une élévation de privilèges et une vulnérabilité d'exécution de commandes dans Claude Code d'Anthropic, permettant aux attaquants d'exécuter des commandes sans l'autorisation de l'utilisateur. L'identifiant de la vulnérabilité est CVE-2025-64755, et un PoC associé a déjà été divulgué. Il a été indiqué que ce problème était similaire à une vulnérabilité similaire précédemment révélée dans l'outil Cursor.
23pds a déclaré que des hackers pratiquant le phishing exploitent cette vulnérabilité pour attaquer les utilisateurs de cryptocurrency.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Les analystes de la Banque de Montréal : la baisse de l’inflation dépasse les prévisions
Roche (RHHBY.US) soumet la demande de mise sur le marché de son inhibiteur de BTK
Le 30 septembre, Roche (RHHBY.US) a annoncé que la FDA américaine a accepté la demande de mise sur le marché (NDA) de son inhibiteur non covalent de la BTK, le fenebrutinib.
La baisse des prix du pétrole ne sauvera pas les obligations américaines ! Goldman Sachs : le lien entre l’énergie et les taux d’intérêt se désagrège, le rendement réel relève le seuil de rentabilité des actions.
Rich Privorotsky, responsable du desk de trading chez Goldman Sachs, estime que la pression sur les taux d'intérêt et les marchés du crédit pourrait être en train de passer d’un choc énergétique à des besoins de financement budgétaire. Les taux réels élevés attirent des capitaux privés vers les actifs sans risque et augmentent ainsi le seuil de rendement exigé pour les actions.
