BlockBeats info : Le 8 janvier, le chercheur en sécurité de l’équipe Slow Mist, 23pds, a relayé le rapport du chercheur Adam Chester découvrant une vulnérabilité d’escalade de privilèges et d’exécution de commandes dans Claude Code d’Anthropic. Les attaquants peuvent exécuter des commandes sans autorisation de l’utilisateur. Le numéro de vulnérabilité est CVE-2025-64755, et le PoC associé a été rendu public. Ce problème aurait des similitudes avec une vulnérabilité du même type précédemment divulguée dans l’outil Cursor.
23pds a déclaré que des hackers de phishing exploitent déjà cette vulnérabilité pour attaquer les utilisateurs de cryptomonnaies.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Claude Code vulnérabilité d'élévation de privilèges à haut risque exploitée par des hackers pour attaquer des utilisateurs de cryptomonnaies
BlockBeats info : Le 8 janvier, le chercheur en sécurité de l’équipe Slow Mist, 23pds, a relayé le rapport du chercheur Adam Chester découvrant une vulnérabilité d’escalade de privilèges et d’exécution de commandes dans Claude Code d’Anthropic. Les attaquants peuvent exécuter des commandes sans autorisation de l’utilisateur. Le numéro de vulnérabilité est CVE-2025-64755, et le PoC associé a été rendu public. Ce problème aurait des similitudes avec une vulnérabilité du même type précédemment divulguée dans l’outil Cursor.
23pds a déclaré que des hackers de phishing exploitent déjà cette vulnérabilité pour attaquer les utilisateurs de cryptomonnaies.