All Posts

7 min 星期二补丁

补丁星期二- 2024年6月

还是MSMQ RCE. Office恶意文件rce. SharePoint远端控制设备. DNSSEC NSEC3 DoS.

2 min 伶盗龙

用Cado安全平台增强迅猛龙

伶盗龙是一个健壮的开源工具,用于跨各种端点收集和查询取证和事件响应工件. 这个强大的工具允许事件响应人员毫不费力地从远程系统收集数据, 不管他们在哪里.

2 min 紧急威胁响应

CVE-2024-28995: SolarWinds Serv-U中的可轻易利用的信息泄露漏洞

On June 5, 2024, SolarWinds披露了CVE-2024-28995, 一个影响Serv-U文件传输服务器的高级别目录遍历漏洞. 成功利用该漏洞允许未经身份验证的攻击者读取主机上的敏感文件.

2 min Metasploit

Metasploit周报2016/07/06

新的OSX有效载荷:武装和危险 除了利用CVE-2024-5084的RCE,通过WordPress获得RCE 哈希形式,这个版本的特点是增加了几个新的二进制OSX 支持aarch64的无阶段有效负载:执行命令、Shell绑定TCP和 反向TCP. 新的osx/aarch64/shell_bind_tcp有效负载在目标上打开一个侦听端口 机器,它允许攻击者连接到这个开放端口来生成 命令shell使用用户提供的命令使用exe

5 min 人工智能

确保云中的人工智能发展:把握风险和机遇

承诺提高效率, 个性化, 和创新, 组织越来越多地转向云环境来开发和部署这些强大的人工智能和机器学习技术.

2 min 脆弱性管理

可怕的网络枢纽:一个攻击情报故事

这是我们年度漏洞情报报告的精神继承者, AIR包括Rapid7研究团队与我们的检测和响应以及威胁情报团队的数据.

1 min 了解代理

New! 了解代理在InsightVM中支持基于arm的Windows

我们很高兴为InsightVM中的漏洞和策略评估引入基于arm的Windows 11设备的了解代理支持.

2 min Metasploit

Metasploit周报05/31/2024

Quis dmd rumpet ipsos dīrumpēs 在这个版本中,我们采用了双重攻击:两个漏洞,每个针对两个 软件. 第一对来自h00die [http://github].com/h00die] 目标是茉莉花勒索软件网络服务器. 第一个使用CVE-2024-30851来 检索勒索软件服务器的登录,第二个是目录 允许任意文件读取的遍历漏洞. 戴夫送的第二副 Rhino Security的Yesland利用CVE-2024-2389及其攻击Progress Flowmon pai

4 min 紧急威胁响应

CVE-2024-24919:检查点安全网关信息泄露

On May 28, 2024, Check Point发布了针对CVE-2024-24919的建议, 一个严重的信息泄露漏洞,影响配置了“IPSec VPN”或“移动接入”软件刀片的检查点安全网关设备.

2 min 职业发展

庆祝卓越:乔安妮·瓜里格利亚和凯利·希斯科被公认为CRN的2024年频道女性

我们很激动地宣布,我们的两位杰出的团队成员, 乔安妮·瓜格利亚和凯利·希斯科, 被公认为CRN的2024年度海峡女性.

3 min Metasploit

Metasploit每周总结2024年5月23日

渗透广播! 一个来自Chocapikk的新模块[http://github].com/Chocapikk]允许用户 在易受攻击的流媒体平台上执行远程代码执行 AVideo (12.4 - 14.2). multi/http/avideo_wwbnindex_unauth_rce模块 利用cve - 2024 - 31819 [http://attackerkb.com/topics/y127ezofMQ/cve-2024-31819],一个针对 PHP过滤器链接,以获得未经身份验证和非特权访问,获得它 “AttackerKB”中攻击者的值为高 [http://attackerkb.com/t

2 min Events

指挥峰会:适应力和准备的一天

指挥峰会已正式写入文件. 这是一个为期一天的虚拟游戏 强大的主要声音和超相关的话题,从整个 网络安全领域. 我们为这次活动感到非常自豪,并感谢所有参与的人 参加了这些重要的讨论. 在Rapid7,我们渴望在关键时刻进行关键的对话 此时此刻,这个行业面临着许多挑战. From 勒索软件到云安全构建最佳24/7/365安全操作

10 min 管理检测和响应(MDR)

CVE-2024-4978:后门正义AV解决方案查看器软件用于明显的供应链攻击

Justice AV Solutions (JAVS)是一家美国公司.S.这家总部位于美国的公司专门为法庭环境提供数字视听记录解决方案. Rapid7已经确定用户使用java浏览器v8.3.7 .安装有高危,应立即采取行动.

2 min Research

Rapid7发布《ladbrokes立博中文版》

今天,在我们的指挥峰会上,我们发布了2024年的攻击情报 报告,汇集了我们研究人员的专业知识,我们的检测和 反应小组和威胁情报小组. 结果是最清楚的 想象一下不断扩大的攻击面和安全威胁 专业人士每天都要面对. 自2020年底以来,我们看到零日漏洞大幅增加 利用、勒索软件攻击和影响许多人的大规模妥协事件 组织全球.

3 min Metasploit

Metasploit总结2024年5月17日

LDAP认证改进 本周,在Metasploit v6中.4.9、团队增加了多个改进 LDAP相关攻击. 与身份验证相关的两个改进是新的 支持签名[http://github.com/rapid7/metasploit-framework/pull/19127] 和通道绑定[http://github].com/rapid7/metasploit-framework/pull/19132]. 微软一直在做出改变 [http://support.microsoft.com/en gb/topic/2020 - 2023和- 2024 - ldap通道绑定-和- ldap -签署要求