别吃巧克力 PoC!漏洞研究人员多次被植入木马的利用程序盯上
yeswehack.com | 事件 | #supply-chain | #featured | #vulnerability-research | #threat-intelligence | #malware | #poc | #incident | #python-rat
摘要
一次可疑的贡献请求让 YesWeHack 和 Sekoia 的研究人员发现了一种针对漏洞研究供应链的复杂恶意软件。
为什么值得关注
被植入木马的漏洞 PoC 会把漏洞研究流程本身变成攻击面。研究人员在执行利用代码前,应进行隔离、审查与验证。
- 发布时间
- 收录时间
Skip to content