Wu Shuo узнал, что исследователь безопасности 23pds предупредил о том, что в течение последнего месяца злоумышленники, занимающиеся фишингом, начали применять новые методы социальной инженерии и технические приемы для атак на пользователей криптовалют. Уже были раскрыты соответствующие случаи, и пользователям необходимо проявлять бдительность, избегая нажатия на подозрительные ссылки или подписания сомнительных транзакций. Кроме того, исследователь Adam Chester раскрыл уязвимость повышения привилегий и выполнения команд в Claude Code компании Anthropic, которая позволяет злоумышленникам выполнять команды без авторизации пользователя. Номер уязвимости CVE-2025-64755, соответствующий PoC был опубликован. Проблема указана как похожая на ранее раскрытую аналогичную уязвимость в инструменте Cursor.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Wu Shuo узнал, что исследователь безопасности 23pds предупредил о том, что в течение последнего месяца злоумышленники, занимающиеся фишингом, начали применять новые методы социальной инженерии и технические приемы для атак на пользователей криптовалют. Уже были раскрыты соответствующие случаи, и пользователям необходимо проявлять бдительность, избегая нажатия на подозрительные ссылки или подписания сомнительных транзакций. Кроме того, исследователь Adam Chester раскрыл уязвимость повышения привилегий и выполнения команд в Claude Code компании Anthropic, которая позволяет злоумышленникам выполнять команды без авторизации пользователя. Номер уязвимости CVE-2025-64755, соответствующий PoC был опубликован. Проблема указана как похожая на ранее раскрытую аналогичную уязвимость в инструменте Cursor.