Hackerler, Kripto Kullanıcılarını Hedef Alan Claude Kodu Yetki Yükseltme Zafiyetini Kullandı

iconKuCoinFlash
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
Blockbeats'a göre, Anthropic Claude Code'da bir ayrıcalık yükseltme açığı, kripto para kullanıcılarını hedef almaktadır. CVE-2025-64755 olarak adlandırılan bu açığın sayesinde saldırganlar yetkisiz komutları çalıştırabilir. Bir kanıt-olay (PoC) açık şekilde paylaşıldı ve CFT ajansları bu riski izlemektedir. SlowMist'ten 23pds adlı güvenlik araştırmacısı, bu açığın zaten sahte e-posta saldırıları tarafından kötüye kullanıldığını ve likidite ile kripto piyasaları hakkında endişelerin arttığını belirtti.

BlockBeats'ten haberler, 8 Ocak'ta, SlowMist ekibinden güvenlik araştırmacısı 23pds, araştırmacı Adam Chester'in raporunu paylaşarak, Anthropic'in Claude Code'ta bir yetki yükseltme ve komut yürütme açığının bulunduğunu belirtti. Saldırganlar, kullanıcı onayı olmadan komut yürütme gerçekleştirebiliyor. Açığa ait CVE numarası CVE-2025-64755 ve ilgili PoC açıklandı. Sorunun, önceki Cursor araçlarında açıklanan benzer açıklara benzediği ifade edildi.


23pds, ilgili açıklarla ilgili olarak şifrelenmiş kullanıcıları hedef alan korsanların olduğunu bildirdi.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.