威胁参与者以假POC漏洞利用为目标Infosec社区

最后更新 :2022.05.23

研究人员发现了针对Infosec社区的恶意软件活动,该社区具有虚假的概念证明,以提供钴罢工信标。

威胁情报公司Cyble的研究人员Cyble发现了针对Infosec社区的恶意软件活动。专家发现了研究人员在RPC运行时库远程代码执行缺陷(CVE-2022-26809  CVSS 9.8)中共享伪造概念证明(POC)漏洞代码。该恶意软件伪装成假POC代码,可在GitHub上获得。

看更多