Wu dijo que el investigador de seguridad 23pds advirtió que en el último mes los atacantes de phishing han comenzado a utilizar nuevas técnicas de ingeniería social y métodos para atacar a los usuarios de criptomonedas. Ya se han divulgado casos relacionados, por lo que los usuarios deben estar alertas y evitar hacer clic en enlaces desconocidos o firmar transacciones sospechosas. Además, el investigador Adam Chester reveló que en Claude Code de Anthropic se encontró una vulnerabilidad de escalada de privilegios y ejecución de comandos, en la que los atacantes pueden ejecutar comandos sin autorización del usuario. La vulnerabilidad tiene el número CVE-2025-64755 y el PoC relacionado ya ha sido publicado. Se indica que este problema es similar a otras vulnerabilidades divulgadas anteriormente en la herramienta Cursor.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Wu dijo que el investigador de seguridad 23pds advirtió que en el último mes los atacantes de phishing han comenzado a utilizar nuevas técnicas de ingeniería social y métodos para atacar a los usuarios de criptomonedas. Ya se han divulgado casos relacionados, por lo que los usuarios deben estar alertas y evitar hacer clic en enlaces desconocidos o firmar transacciones sospechosas. Además, el investigador Adam Chester reveló que en Claude Code de Anthropic se encontró una vulnerabilidad de escalada de privilegios y ejecución de comandos, en la que los atacantes pueden ejecutar comandos sin autorización del usuario. La vulnerabilidad tiene el número CVE-2025-64755 y el PoC relacionado ya ha sido publicado. Se indica que este problema es similar a otras vulnerabilidades divulgadas anteriormente en la herramienta Cursor.