La Corée du Nord exploite une faille zero-day de Windows pour propager le malware RokRAT
Le groupe de cyber-menace nord-coréen connu sous le nom de ScarCruft a été lié à l'exploitation d'une faille de sécurité désormais corrigée dans Windows pour infecter des appareils avec le malware RokRAT. La vulnérabilité en question est CVE-2024-38178 (score CVSS : 7,5), une faille de corruption de mémoire dans le moteur de script pouvant entraîner une exécution de code à distance lors de l'utilisation du navigateur Edge en mode Internet Explorer.