Eine kürzlich entdeckte Sicherheitslücke nutzt zwei Hauptvektoren aus. Angreifer verwendeten eine bösartige TestFlight-App, die als Wallet-Produkt getarnt war, um Benutzersysteme zu kompromittieren. Zusätzlich wurde eine bekannte Schwachstelle in VSCode/Cursor ausgenutzt, die die Ausführung beliebigen Codes beim Öffnen einer Datei ermöglicht. Diese Schwachstelle wird von der Sicherheitsgemeinschaft seit Ende 2025 als Risiko eingestuft und unterstreicht die anhaltenden Gefahren in der Softwaresicherheit.