Luka wysokiego ryzyka eskalacji uprawnień w Claude Code wykorzystana przez hakerów do atakowania użytkowników kryptowalut
BlockBeats News, 8 stycznia, badacz ds. bezpieczeństwa SlowMist 23pds udostępnił ponownie raport badacza Adama Chestera, ujawniając podatność w zakresie eskalacji uprawnień i wykonywania poleceń w Claude Code firmy Anthropic, która pozwala atakującym na wykonywanie poleceń bez autoryzacji użytkownika. Identyfikator podatności to CVE-2025-64755, a powiązany PoC został już ujawniony. Problem ten jest podobny do wcześniej ujawnionej podatności w narzędziu Cursor.
23pds stwierdził, że hakerzy stosujący phishing wykorzystują tę podatność do atakowania użytkowników cryptocurrency.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Rynki wykazują rozbieżności, a wyceny są oderwane – czy sektor internetu w Ameryce Północnej jest naprawdę “tani”, czy to tylko pozory?
Jeśli potraktować program motywacyjny oparty na akcjach (SBC) jako wydatek gotówkowy, rzeczywista wycena tej branży nie jest aż tak atrakcyjna.

Sprzedaż amerykańskich obligacji wywołuje globalną burzę na rynkach długu! Średnia globalna rentowność zbliża się do poziomu 4%, a 10-letnie obligacje Japonii osiągają najwyższy poziom od 30 lat.
W czwartek globalny spadek cen obligacji rządowych się pogłębił, powodując wzrost średniej rentowności do prawie 4%, poziomu niewidzianego od 2007 roku.
