Исследователь безопасности 23pds предупредил, что за последний месяц фишинговые злоумышленники начали использовать новые методы социальной инженерии и технические приемы для атаки на пользователей криптовалюты. Было раскрыто несколько случаев, что побуждает пользователей оставаться бдительными и избегать перехода по неизвестным ссылкам или подписания подозрительных транзакций. Кроме того, исследователь Адам Честер выявил уязвимость повышения привилегий и выполнения команд в Claude Code от Anthropic, обозначенную как CVE-2025-64755. Эта ошибка позволяет злоумышленникам выполнять команды без авторизации пользователя, и был опубликован доказательный пример эксплуатации. Сообщается, что проблема схожа с ранее раскрытой уязвимостью в инструменте Cursor.