CalmLakeSurface
Les chercheurs en sécurité de l'équipe Manmou ont relayé le rapport du chercheur Adam Chester, qui a découvert une vulnérabilité d'escalade de privilèges et d'exécution de commandes dans le code Claude d'Anthropic. Un attaquant peut exécuter des commandes sans l'autorisation de l'utilisateur. La vulnérabilité est référencée sous le numéro CVE-2025-64755, et un PoC associé a été publié.
Ce problème est considéré comme similaire à une vulnérabilité de type similaire révélée précédemment dans l'outil Cursor. 23pds indique que des hackers de phishing ont exploité cette vulnérabilité pour attaquer
Voir l'originalCe problème est considéré comme similaire à une vulnérabilité de type similaire révélée précédemment dans l'outil Cursor. 23pds indique que des hackers de phishing ont exploité cette vulnérabilité pour attaquer