Уязвимость высокой степени опасности повышения привилегий в Claude Code была использована хакерами для атак на пользователей криптовалют.
BlockBeats News, 8 января, исследователь безопасности SlowMist 23pds ретвитнул отчет исследователя Adam Chester, в котором раскрывается уязвимость повышения привилегий и выполнения команд в Claude Code от Anthropic, позволяющая злоумышленникам выполнять команды без авторизации пользователя. Уязвимость получила идентификатор CVE-2025-64755, и соответствующий PoC уже был опубликован. Сообща ется, что проблема аналогична ранее раскрытой уязвимости в инструменте Cursor.
23pds заявил, что фишинговые хакеры уже эксплуатируют эту уязвимость для атак на пользователей cryptocurrency.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентир ом при принятии инвестиционных решений.
Вам также может понравиться
OpenAI ожидает, что к 2030 году суммарные расходы превысят 278.0 миллиардов долларов, а целевой доход за этот период составит 350.0 миллиардов долларов.
OpenAI ожидает отрицательный свободный денежный поток до 278 миллиарда долларов в течение следующих пяти лет, только на вычислительные мощности и инфраструктуру. Совокупные затраты к 2030 году достигнут примерно 856 миллионов долларов. Компания прогнозирует доход в 350 миллионов долларов в 2030 году и около 36 миллионов долларов в 2026 году, а совокупный доход с 2026 по 2030 годы составит примерно 840 миллионов долларов.
Убыточная короткая позиция Garrett Jin по ZEC составляет 33,422 миллиона долларов.
ФРС сигнализирует о дальнейшем повышении процентной ставки, доллар демонстрирует крупнейший недельный рост за последние три месяца
После намека Федеральной резервной системы на возможное дальнейшее повышение ставок, доллар значительно укрепился на этой неделе, показав наибольший недельный рост за последние три месяца.
