13分钟
脆弱性管理
补丁星期二- 2024年10月
5零日. 配置管理器预认证RCE. RDP RPC预验证RPC. 登录bgi的. Hyper-V容器逃逸. curl o-day RCE后期补丁. 管理控制台零日RCE. Windows 11生命周期变化.
4分钟
脆弱性管理
使用Rapid7暴露命令现代化您的VM程序:有效的持续威胁暴露管理路径
这就是持续威胁暴露管理(CTEM)发挥作用的地方——这种方法将重点从仅仅识别漏洞转移到理解和减轻整个攻击面的暴露.
3分钟
紧急威胁响应
通用Unix打印系统(CUPS)的多重漏洞
公共Unix打印系统(CUPS)中公开披露了多个未修补的漏洞。, 一个流行的基于ip的开源打印系统.
2分钟
紧急威胁响应
常见企业技术中的高危漏洞
Rapid7警告客户注意Adobe ColdFusion中的高风险漏洞, Broadcom VMware vCenter Server, 和Ivanti端点管理器(EPM). 这些cve很可能成为APT和/或有经济动机的对手的攻击目标.
6分钟
攻击面安全
救命,我看不见! 攻击面管理入门博客系列
在本系列中, 我们将探讨与攻击面管理(ASM)相关的关键挑战和解决方案, 现代网络安全战略的一个重要方面.
10分钟
星期二补丁
补丁星期二- 2024年9月
4零日. Servicing Stack Win 10 1507 rollback; MotW LNK stomping bypass; Windows Installer EoP; Publisher macro bypass. SharePoint & Windows NAT关键rce.
2分钟
紧急威胁响应
CVE-2024-40766:影响SonicWall设备的严重不当访问控制漏洞
CVE-2024-40766是一个影响SonicOS的严重不当访问控制漏洞, 在公司的物理和虚拟防火墙上运行的操作系统. 截至9月9日, 2024, Rapid7注意到最近几起SonicWall SSLVPN帐户被攻击或受损的事件.
3分钟
紧急威胁响应
Veeam备份中的多个漏洞 & 复制
9月4日, 2024, Veeam发布了9月份的安全公告,披露了各种漏洞, 包括cve - 2024 - 40711, 一个严重的未经身份验证的远程代码执行问题,影响了Veeam流行的Backup & 复制解决方案.
17分钟
漏洞的披露
CVE-2024-45195: Apache OFBiz未验证远程代码执行(修复)
Apache OFBiz低于18.12.16在Linux和Windows上容易受到未经认证的远程代码执行(CVE-2024-45195)的攻击. 通过绕过以前的补丁,可以方便地利用.
15分钟
星期二补丁
补丁星期二- 2024年8月
具有10个零日漏洞的PT重磅版. Windows Downdate降级攻击, Windows WinSock EoP, Windows内核EoP, MotW绕过, 还有其他几个.
4分钟
紧急威胁响应
VMware ESXi CVE-2024-37085成为勒索软件攻击目标
7月29日, 微软发布了针对CVE-2024-37085漏洞的威胁情报, Broadcom VMware ESXi管理程序中的身份验证绕过漏洞,已被用于多个勒索软件活动.
6分钟
漏洞的披露
CVE-2024-6922: Automation Anywhere Automation 360服务器端请求伪造
自动化360机器人流程自动化套件v21-v32容易受到未经身份验证的服务器端请求伪造(SSRF)的攻击.
11分钟
脆弱性管理
补丁星期二- 2024年7月
微软在2024年7月补丁星期二发布了139个漏洞, 其中两个已经在野外被发现了.
4分钟
紧急威胁响应
MOVEit Transfer和MOVEit Gateway中的认证绕过
6月25日, 2024, Progress Software发布了MOVEit Transfer和MOVEit Gateway两个新漏洞的信息:CVE-2024-5806和CVE-2024-5805.
7分钟
星期二补丁
补丁星期二- 2024年6月
还是MSMQ RCE. Office恶意文件rce. SharePoint远端控制设备. DNSSEC NSEC3 DoS.