Vulnerabilità di escalation dei privilegi ad alta gravità in Claude Code sfruttata dagli hacker per attaccare gli utenti di criptovalute
BlockBeats News, 8 gennaio, il ricercatore di sicurezza di SlowMist 23pds ha ritwittato il rapporto del ricercatore Adam Chester, rivelando una vulnerabilità di escalation dei privilegi ed esecuzione di comandi nel Claude Code di Anthropic, che consente agli aggressori di eseguire comandi senza autorizzazione dell'utente, ID della vulnerabilità CVE-2025-64755, con un PoC correlato già divulgato. Il problema sarebbe simile a una vulnerabilità simile precedentemente divulgata nello strumento Cursor.
23pds ha dichiarato che hacker di phishing stanno sfruttando la vulnerabilità per attaccare gli utenti di cryptocurrency.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
