非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

别吃巧克力 PoC!漏洞研究人员多次被植入木马的利用程序盯上

摘要

一次可疑的贡献请求让 YesWeHack 和 Sekoia 的研究人员发现了一种针对漏洞研究供应链的复杂恶意软件。

为什么值得关注

被植入木马的漏洞 PoC 会把漏洞研究流程本身变成攻击面。研究人员在执行利用代码前,应进行隔离、审查与验证。
发布时间
收录时间

原文 ↗

相关内容

返回