क्लॉड कोड के प्रivilege escalation सुरक्षा दोष का उपयोग हैकर्स द्वारा क्रिप्टो उपयोगकर्ताओं को निशाना बनाने के लिए किया गया

iconKuCoinFlash
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
ब्लॉकबीट्स के अनुसार, एंथ्रोपिक के क्लॉउड कोड में एक अधिकार बढ़ाने की खामी का उपयोग क्रिप्टो उपयोगकर्ताओं को निशाना बनाने के लिए किया गया है। खामी, सीवीई-2025-64755, हमलावरों को अनधिकृत कमांड चलाने की अनुमति देती है। एक प्रमाण के रूप में जारी (PoC) सार्वजनिक रूप से साझा किया गया था, और सीएफटी एजेंसियां खतरे की निगरानी कर रही हैं। स्लोमिस्ट के सुरक्षा अनुसंधानकर्ता 23pds ने कहा कि फिशिंग हमले पहले से ही इस खामी का फायदा उठा चुके हैं, जिससे तरलता और क्रिप्टो मार्केट में चिंता बढ़ गई है।

ब्लॉकबीट्स के समाचार के अनुसार, 8 जनवरी को, स्लो फॉग टीम के सुरक्षा अनुसंधानकर्ता 23pds ने अनुसंधानकर्ता एडम चेस्टर की रिपोर्ट को फॉरवर्ड किया, जिसमें एंथ्रोपिक के क्लॉउड कोड में एक प्रमोचन और कमांड निष्पादन खामी की खोज की गई है, हमलावर बिना उपयोगकर्ता अनुमति के कमांड निष्पादन कर सकते हैं, खामी की संख्या CVE-2025-64755 है, जिसके संबंध में PoC जारी कर दिया गया है। इस समस्या को पहले कर्सर उपकरण में खुलासा की गई एक ही तरह की खामी के समान बताया गया है।


23pds का कहना है कि फिशिंग हैकर्स पहले से ही संबंधित खामियों का उपयोग करके एन्क्रिप्टेड उपय

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।