Vulnérabilité d'escalade de privilèges à haute gravité dans Claude Code exploitée par des hackers pour attaquer les utilisateurs de cryptomonnaies
BlockBeats News, 8 janvier, le chercheur en sécurité de SlowMist, 23pds, a retweeté le rapport du chercheur Adam Chester, révélant une élévation de privilèges et une vulnérabilité d'exécution de commandes dans Claude Code d'Anthropic, permettant aux attaquants d'exécuter des commandes sans l'autorisation de l'utilisateur. L'identifiant de la vulnérabilité est CVE-2025-64755, et un PoC associé a déjà été divulgué. Il a été indiqué que ce problème était similaire à une vulnérabilité similaire précédemment révélée dans l'outil Cursor.
23pds a déclaré que des hackers pratiquant le phishing exploitent cette vulnérabilité pour attaquer les utilisateurs de cryptocurrency.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Selon des sources, Apollo (APO.US) envisagerait d’augmenter le prêt de SoftBank à 9 milliards de dollars pour soutenir les investissements dans OpenAI.
Selon des sources proches du dossier, Apollo Global Management (APO.US) est en pourparlers avec SoftBank Group (SFTBY.US) pour augmenter la taille du prêt de 5,4 milliards de dollars à 9 milliards de dollars.

Le trader Owen a laissé entendre qu'il avait acheté USELESS, PONS et MARSCOIN.
En collaborant avec Nvidia, AWS et Salesforce, Snap (SNAP.US) cherche des « acheteurs professionnels » pour ses lunettes AR à 2195 dollars.
Snap s'est associé à Nvidia, AWS et Salesforce pour lancer ses lunettes AR Specs au prix de 2195 dollars sur le marché des entreprises, tout en développant des services d'IA destinés aux consommateurs.

