所有的帖子

4分钟 InsightIDR

Rapid7被评为IDC市场领域的领导者:面向中小企业的全球SIEM

Rapid7很高兴地与大家分享,我们已被公认为IDC市场环境的领导者:SMB 2024供应商评估的全球SIEM.

2分钟 紧急威胁响应

CVE-2024-40766:影响SonicWall设备的严重不当访问控制漏洞

CVE-2024-40766是一个影响SonicOS的严重不当访问控制漏洞, 在公司的物理和虚拟防火墙上运行的操作系统. 截至9月9日, 2024, Rapid7注意到最近几起SonicWall SSLVPN帐户被攻击或受损的事件.

3分钟 紧急威胁响应

Veeam备份中的多个漏洞 & 复制

9月4日, 2024, Veeam发布了9月份的安全公告,披露了各种漏洞, 包括cve - 2024 - 40711, 一个严重的未经身份验证的远程代码执行问题,影响了Veeam流行的Backup & 复制解决方案.

3分钟 Gartner

我们从Gartner®2024报告中得出的4项基本战略要点-如何应对勒索软件攻击

2024年Gartner报告, “如何防范勒索软件攻击”, 提供对不良行为者使用的最新战术的关键见解,并就如何加强防御提供实用的解决方案.

2分钟 Metasploit

Metasploit周报——2024年6月9日

亲爱的,我缩减了PHP的有效负载 这个版本包含了Julien Voisin对PHP有效负载的更多改进. 最后的 上周,我们从Julien获得了一个PR,为php/base64添加了一个数据存储选项 编码器,当启用时,将使用zlib压缩负载 极大地减小了大小,将4040字节的有效负载降低到仅为 1617个字节. 本周发布的版本包括一个php/minify编码器,它删除了所有 负载中不需要的字符,包括注释、空行、引子

16分钟 漏洞的披露

CVE-2024-45195: Apache OFBiz未验证远程代码执行(修复)

Apache OFBiz低于18.12.16在Linux和Windows上容易受到未经认证的远程代码执行(CVE-2024-45195)的攻击. 通过绕过以前的补丁,可以方便地利用.

4分钟 Metasploit

Metasploit周报08/30/2024

一种编码PHP有效负载的新方法 社区贡献者jvoisin发布了一个新的PHP编码器 ,允许将PHP有效负载编码为 ASCII-Hex字符串. 然后可以在接收器上对其进行解码以防止出现问题 带有未转义字符或坏字符的. 射线的漏洞 这次发布的Metasploit框架还提供了3个新的模块 雷.它是一个用于跨web分发ai相关工作负载的框架 多台机器,这使它成为一个多余的

1分钟 事件

自信的指挥:安德鲁·布斯塔曼特的见解

在最近的指挥峰会上, 前中央情报局情报官员和美国空军战斗老兵安德鲁·布斯塔曼特分享了宝贵的工具, 战术, 与Rapid7美洲地区首席技术官杰弗里·加德纳进行了一次非正式的交谈.

2分钟 InsightCloudSec

使用InsightCloudSec评估私有注册表中的容器映像

随着容器技术的应用越来越广泛, 保护这些环境的重要性也是如此.

1分钟 Metasploit

Metasploit周报08/23/2024

新增模块内容(3) Fortra FileCatalyst工作流SQL注入漏洞(CVE-2024-5276) 作者:Michael Heinzl和Tenable 类型:辅助 拉取请求:#19373 由h4x-x0r贡献 路径:admin / http / fortra_filecatalyst_workflow_sqli 攻击者kb参考:CVE-2024-5276 描述:这增加了一个辅助模块来利用CVE-2024-5276,一个SQL inj

2分钟 事件

从采取命令峰会的关键要点:导航新的SEC网络安全披露规则

理解和遵守新的美国证券交易委员会网络安全披露规则对许多组织来说是一项艰巨的任务. Rapid7指挥峰会提供了对这些法规的深入研究, 为网络安全专业人员提供有价值的指导.

4分钟 风险管理

为未知风险做准备: 如何更好地为你看不到的风险做准备

一方面, 我们正在打击企图窃取信息的威胁行为者, 钱或者只是想搞破坏. 另一方面, we’re trying to better underst和 employee behaviour amidst the myriad of applications they use on a daily basis; always vigilant for any suspicious activity.

5分钟 Ransomware

出售勒索软件漏洞:RAMP论坛上发现的4个趋势

出售和购买未经授权访问受感染企业网络的权限已成为网络犯罪活动的关键, 特别是在促进勒索软件攻击方面.

3分钟 Gartner

来自Gartner®云原生应用程序保护平台(CNAPP)市场指南的5个关键见解

《pg电子》为重塑企业数字资产保护方式的最新趋势和技术提供了宝贵的见解.

2分钟 Metasploit

Metasploit周报08/16/2024

新增模块内容(3) Apache HugeGraph Gremlin RCE 作者:6right和jheyself -r7 类型:利用 拉取请求:#19348 由jheysel-r7贡献 路径:linux / http / apache_hugegraph_gremlin_rce 攻击者kb参考:CVE-2024-27348 描述:增加了一个针对GHSA-29rc-vq7f-x335的Apache HugeGraph服务器漏洞