CalmLakeSurface
Peneliti keamanan tim Manmogu 23pds meneruskan laporan peneliti Adam Chester, menemukan celah eskalasi hak dan eksekusi perintah dalam Claude Code dari Anthropic, di mana penyerang dapat melakukan eksekusi perintah tanpa izin pengguna, nomor kerentanan CVE-2025-64755, PoC terkait telah dipublikasikan.
Masalah ini dikatakan mirip dengan kerentanan serupa yang diungkapkan dalam alat Cursor sebelumnya. 23pds menyebutkan bahwa peretas phishing telah memanfaatkan kerentanan terkait untuk menyerang pengguna yang menggunakan enkripsi.
Lihat AsliMasalah ini dikatakan mirip dengan kerentanan serupa yang diungkapkan dalam alat Cursor sebelumnya. 23pds menyebutkan bahwa peretas phishing telah memanfaatkan kerentanan terkait untuk menyerang pengguna yang menggunakan enkripsi.