Вразливість підвищення привілеїв високої серйозності в Claude Code використовується хакерами для атак на користувачів криптовалют
BlockBeats News, 8 січня, дослідник безпеки SlowMist 23pds ретвітнув звіт дослідника Adam Chester, який розкриває уразливість підвищення привілеїв і виконання команд у Claude Code від Anthropic, що дозволяє зловмисникам виконувати команди без авторизації користувача, ідентифікатор уразливості CVE-2025-64755, відповідний PoC вже оприлюднений. Повідомляється, що ця проблема схожа на раніше розкриту аналогічну уразливість у інструменті Cursor.
23pds заявив, що фішингові хакери експлуатують цю уразливість для атак на користувачів cryptocurrency.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити

NexGen Energy (NXE.US) зросла більш ніж на 7%: запущено будівництво Rook I вартістю 2.2 мільярда канадських доларів, часті контакти з BHP викликали припущення щодо її вступу в проект
NexGen Energy підтримує регулярний зв'язок та обмінюється відповідною інформацією з провідною світовою гірничодобувною компанією BHP щодо проекту уранового рудника Rook I, розташованого у провінції Саскачеван, Канада.


