Claude Code unter macOS: Sicherheitslücke ermöglicht Token-Diebstahl aus der Keychain
LONDON (IT BOLTWISE) – In der Befehlszeilen-Schnittstelle Claude Code von Anthropic wurde eine Schwachstelle gefunden, die lokale Token aus dem macOS-SchlĂĽsselbund (Keychain) auslesbar macht. Betroffen sind nach den Untersuchungen insbesondere langlebige OAuth-Refresh-Tokens sowie Anmeldedaten fĂĽr das Model Context Protocol (MCP). Dadurch könnten Angreifer mit bereits vorhandenem Systemzugriff weitreichende Berechtigungen fĂĽr die zugehörigen Konten erhalten. Anthropic […]


#Sophos