1分钟
人工智能
Take Comm和峰会的要点:通过人工智能建立弹性网络防御
“控制混乱:通过人工智能建立弹性网络防御”,,来自AWS和Rapid7的专家探讨了人工智能如何改变网络安全,并分享了利用人工智能增强网络防御的实践指导.
2分钟
Metasploit
Metasploit周报07/26/2024
新增模块内容(3)
Magento XXE反序列化任意文件读取
作者:Heyder和Sergey Temnikov
类型:辅助
拉取请求:#19304
heyder贡献
路径:收集/ magento_xxe_cve_2024_34102
攻击者kb参考:CVE-2024-34102
说明:这将为XXE添加一个辅助模块,从而产生一个
任意文件在Magento是
1分钟
事件
Take Comm和峰会的要点:指挥你的云
云安全领域在不断变化. 在Rapid7 Take Comm和 Summit的“Comm和 Your Cloud”会议期间, 行业专家Ryan Blanchard说, 杰弗里·加德纳和德文·克鲁格利分享了在不断变化中保持领先地位的重要策略.
6分钟
漏洞的披露
CVE-2024-6922: Automation Anywhere Automation 360服务器端请求伪造
自动化360机器人流程自动化套件v21-v32容易受到未经身份验证的服务器端请求伪造(SSRF)的攻击.
4分钟
从Top Dogs到Unified Pack
每天都有新的挑战和责任, 特别是在组织加速数字化转型的过程中. 这意味着您和您的网络团队可能会发现自己在多云环境和不断变化的合规性要求的复杂环境中导航.
4分钟
渗透测试
从购物网站上免费买东西
Rapid7经常负责评估电子商务网站的安全性. 当直接处理客户财务时,这些交易的安全性是首要考虑的问题. 幸运的是,人们可以简单地购买或安装大量预先构建的电子商务平台.
9分钟
恶意软件
恶意软件活动用假W2表格引诱用户
Rapid7最近观察到一个正在进行的活动,目标用户使用微软搜索引擎Bing搜索W2表单.
2分钟
Metasploit每周总结
Metasploit每周总结7/19/2024
一个新的未经身份验证的RCE利用GeoServer, 加上库和Meterpreter更新和增强.
1分钟
人工智能
揭示2024年指挥峰会的重要见解
2024年指挥峰会, 实际上是与AWS合作的, 联合/ 2,000名安全专业人员深入研究关键的网络安全问题.
2分钟
研究
防御apt:与Kimsuky的学习练习
Rapid7实验室发布的最新研究报告分析了朝鲜金苏基威胁组织的策略.
2分钟
Metasploit
Metasploit每周总结07/12/2024
常见的嫌疑犯
这个版本有两个针对老朋友的新漏洞:Confluence和
Ivanti. cve - 2024 - 21683
很简单
但是正如在《ladbrokes立博官网》中指出的那样
,则需要以“合流管理员”身份进行身份验证.“另一方面,
CVE-2024-29824是Ivanti端未经认证的SQL注入漏洞
4分钟
InsightCloudSec
Rapid7产品的新功能 & 服务业:2024年第二季度正在审查中
在第二季度, 我们专注于增强可视化, 优先级, 以及我们关键产品和服务的整合能力.
1分钟
事件
Take Comm和峰会的要点:解锁安全领域的投资回报率
Rapid7的首席营销官辛迪·斯坦顿主持了与辛迪·斯坦顿的讨论, Byron Anderson和Gaël Frouin在Rapid7最近的Take Comm和峰会上讨论了衡量团队绩效的策略.
11分钟
脆弱性管理
补丁星期二- 2024年7月
微软在2024年7月补丁星期二发布了139个漏洞, 其中两个已经在野外被发现了.
1分钟
Rapid7文化
《ladbrokes立博中文版》将Rapid7评为波士顿最佳工作场所
6月13日, 2024, Rapid7被《ladbrokes立博中文版》评为波士顿最佳工作场所. 这是Rapid7连续第13年上榜, 这次在超大型公司类别中排名第八.