CoinVoice obteve mais recentemente informações de que o investigador de segurança da Equipa Slow Mist, 23pds, reencaminhou o relatório do investigador Adam Chester, descobrindo uma vulnerabilidade de escalação de privilégios e execução de comandos no Claude Code da Anthropic. Os atacantes podem executar comandos sem autorização do utilizador. O número da vulnerabilidade é CVE-2025-64755, e o PoC relevante foi tornada pública.
A questão foi apontada como semelhante às vulnerabilidades do mesmo tipo divulgadas anteriormente na ferramenta Cursor. 23pds afirmou que já existem hackers de phishing utilizando a vulnerabilidade relacionada para atacar utilizadores de criptografia.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
CoinVoice obteve mais recentemente informações de que o investigador de segurança da Equipa Slow Mist, 23pds, reencaminhou o relatório do investigador Adam Chester, descobrindo uma vulnerabilidade de escalação de privilégios e execução de comandos no Claude Code da Anthropic. Os atacantes podem executar comandos sem autorização do utilizador. O número da vulnerabilidade é CVE-2025-64755, e o PoC relevante foi tornada pública.
A questão foi apontada como semelhante às vulnerabilidades do mesmo tipo divulgadas anteriormente na ferramenta Cursor. 23pds afirmou que já existem hackers de phishing utilizando a vulnerabilidade relacionada para atacar utilizadores de criptografia.