CalmLakeSurface
O investigador de segurança da equipe Manmiao, 23pds, compartilhou o relatório do pesquisador Adam Chester, que descobriu uma vulnerabilidade de escalonamento de privilégios e execução de comandos no Claude Code da Anthropic. Os atacantes podem executar comandos sem a autorização do usuário. O número da vulnerabilidade é CVE-2025-64755 e o PoC relacionado já foi divulgado.
O problema foi considerado semelhante a uma vulnerabilidade semelhante divulgada anteriormente na ferramenta Cursor. 23pds afirmou que hackers de phishing já estão explorando essa vulnerabilidade para atacar usuários de crip
Ver originalO problema foi considerado semelhante a uma vulnerabilidade semelhante divulgada anteriormente na ferramenta Cursor. 23pds afirmou que hackers de phishing já estão explorando essa vulnerabilidade para atacar usuários de crip