Dentro PCPcat: così una botnet sfrutta le falle di Next.js
La campagna PCPcat ha compromesso 59.128 server in meno di 48 ore sfruttando vulnerabilità di Next.js, sottraendo credenziali e installando proxy e tunnel persistenti. Un honeypot italiano ha permesso di osservare l'API C2, misurare l'impatto e ricostruire indicatori e tecniche operative L'articolo Dentro PCPcat: così una botnet sfrutta le falle di Next.js proviene da Agenda Digitale.