Claude Code yuqori xavfli huquq oshirish zaifligi xakerlar tomonidan kripto foydalanuvchilariga hujum qilish uchun ishlatildi
BlockBeats xabariga ko'ra, 8-yanvar kuni SlowMist jamoasining xavfsizlik tadqiqotchisi 23pds tadqiqotchi Adam Chester hisobotini ulashdi. Hisobotda Anthropic kompaniyasining Claude Code dasturida huquqni oshirish va buyruq bajarish zaifligi aniqlangani aytilgan. Ushbu zaiflik orqali hujumchi foydalanuvchi ruxsatisiz buyruq bajarishi mumkin, zaiflik raqami CVE-2025-64755, tegishli PoC allaqachon e’lon qilingan. Ushbu muammo ilgari Cursor vositasida aniqlangan o‘xshash zaiflikka o‘xshash deb ko‘rsatilgan.
23pds aytishicha, fishing xakerlari ushbu zaiflikdan foydalanib, kripto foydalanuvchilariga hujum qilgan.
Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.
Sizga ham yoqishi mumkin
Yangi hisob "Trump 2027-yilgacha Greenlandni sotib oladi" garoviga $53,700 sarfladi.
Genius rasmiy airdrop va ball oq kitobini e’lon qildi, GENIUS tokeni 2026-yil 12-aprelgacha yaratiladi
Genius rasmiy Airdrop va Score Whitepaper’ni chiqaradi, va GENIUS tokeni 2026-yil 12-aprelgacha yaratiladi
Matrixport: Kripto treyderlari diapazonli savdo strategiyasiga o'tmoqda
