lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
ホーム
OPRR
速報
深堀り
イベント
BlockBeats Pro
もっと見る
資金調達情報
特集
オンチェーン生態系
用語
ポッドキャスト
データ
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%

Claude Codeの脆弱な権限昇格の脆弱性が悪用され、暗号ユーザーへの攻撃に使用されました

BlockBeats ニュース、1 月 8 日、SlowMist チームのセキュリティ研究者である 23pds が、研究者 Adam Chester のレポートを転送し、Anthropic の Claude Code で特権昇格およびコマンドインジェクションの脆弱性を発見したことを報告しました。攻撃者はユーザーの承認なしにコマンドの実行を実現でき、脆弱性の番号は CVE-2025-64755 であり、関連する PoC が公開されています。この問題は以前に Cursor ツールで開示された類似の脆弱性と似ていると指摘されました。


23pds は、関連する脆弱性を悪用して暗号化ユーザーを攻撃するフィッシングハッカーが既に存在すると述べています。

举报 訂正/通報
訂正/通報
送信
新しいライブラリを追加
自分のみが閲覧可
公開
保存
ライブラリを選択
新しいライブラリを追加
キャンセル
完了