قال ووه إن الباحث الأمني 23pds ذكر أن المهاجمين الذين يستخدمون هجمات التصيد بدأوا خلال الشهر الماضي في اعتماد أساليب وتقنيات جديدة من خلال الهندسة الاجتماعية لاستهداف مستخدمي العملات المشفرة، وقد تم الكشف عن حالات ذات صلة، ويجب على المستخدمين توخي الحذر وتجنب النقر على روابط غير معروفة أو توقيع معاملات مشبوهة. بالإضافة إلى ذلك، كشف الباحث آدم تشيستر عن وجود ثغرة تصعيد صلاحيات وتنفيذ أوامر في Claude Code من Anthropic، حيث يمكن للمهاجمين تنفيذ أوامر دون إذن المستخدم، رقم الثغرة CVE-2025-64755، وقد تم نشر إثبات المفهوم ذات الصلة. ويُقال إن المشكلة مشابهة لثغرات من نوع مماثل تم الكشف عنها سابقًا في أداة Cursor.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت