贴有研究标签的帖子

2分钟 研究

为什么外部攻击面很重要:亚太地区相关威胁活动分析

网络安全行业已经将相当多的焦点放在了组织的攻击面上, 从而产生了外部攻击面管理(EASM)技术,作为监控攻击面的一种手段.

9分钟 研究

更新APT剧本:来自Kimsuky威胁演员组的故事

在Rapid7实验室中,我们持续跟踪和监控威胁组. 作为这个过程的一部分, 我们经常从威胁组织那里识别出不断演变的策略,这是一场无休止的猫捉老鼠游戏.

19分钟 紧急威胁响应

CVE-2024-27198和CVE-2024-27199: JetBrains TeamCity多重认证绕过漏洞(修复)

Rapid7漏洞研究团队发现了两个影响JetBrains TeamCity CI/CD服务器的新漏洞:CVE-2024-27198和CVE-2024-27199, 这两个都是身份验证绕过.

3分钟 脆弱性管理

ConnectWise ScreenConnect中的高风险漏洞

2月19日, 2024 ConnectWise披露了他们的ScreenConnect远程访问软件中的两个漏洞. 这两个漏洞都影响screenconnect23.9.7点及更早.

7分钟 事件响应

RCE到silver:来自战场的IR故事

Rapid7事件响应被用于调查一起涉及未经授权访问两个面向公众的Confluence服务器的事件,这两个服务器是多个恶意软件执行的来源.

2分钟 紧急威胁响应

Fortinet FortiOS CVE-2024-21762漏洞利用

CVE-2024-21762是Fortinet的FortiOS操作系统中的一个严重的越界写入漏洞,已知已在野外被利用. Fortinet SSL VPN漏洞是国家资助和其他动机的攻击者的常见目标.

14分钟 Ransomware

探索(并非如此)黑猎勒索软件的秘密代码

在这个分析中,我们检查了在X(以前的Twitter)上分享的BlackHunt样本。. 在我们的分析中,我们发现BlackHunt勒索软件和LockBit有明显的相似之处, 这表明它使用了Lockbit泄露的代码. 此外,它还使用了一些类似REvil勒索软件的技术.

2分钟 紧急威胁响应

CVE-2024-0204: Fortra GoAnywhere MFT中的关键认证绕过

1月22日, 2024, Fortra发布了关于CVE-2024-0204的安全公告, 一个关键的身份验证绕过影响其GoAnywhere MFT安全管理文件传输产品的版本7之前.4.1.

3分钟 紧急威胁响应

Atlassian Confluence和VMware vCenter Server版本过时的关键cve

Rapid7强调了过时版本中的两个关键漏洞 本周广泛部署的软件. Atlassian披露 [http://confluence.atlassian.com/security/cve - 2023 - 22527 -远端控制设备——远程代码执行漏洞- -融合数据中心-和-融合-服务器- 1333990257.html] CVE-2023-22527, Confluence Server中的模板注入漏洞 最大的CVSS得分为10分,而VMware在10月份推出了新的更新 2023 vCenter服务器咨询 [http://www.vmwar

5分钟 脆弱性管理

亚特兰蒂斯的低语:保护你的数字宝藏

最近,Rapid7发现了一个名为亚特兰蒂斯的新窃贼. 窃取者诱骗用户从被入侵的网站下载恶意文件, 并使用了几种逃避技术,如反射加载和注入之前,偷窃者加载.

4分钟 Ransomware

2023年勒索软件统计:回顾未来计划

随着我们步入2024年,勒索软件攻击的第一批受害者已经被报道出来. 2023年的勒索软件统计数据能告诉我们什么, 以及我们如何利用它们来规划未来一年?

6分钟 紧急威胁响应

Ivanti Connect安全和策略安全网关的零日攻击

Ivanti Connect Secure和Ivanti Policy Secure网关已被广泛利用来访问企业网络并进行一系列恶意活动, 包括备份合法文件.

3分钟 人工智能

我们要求ChatGPT预测2024年的网络安全,但你应该做出这些决议

在Rapid7,我们在2023年看到了很多威胁和被利用的漏洞, 很多是以零日的形式. 所以,想想未来一年我们可能会遇到的事情,可能会让人有点不知所措.

5分钟 风险管理

窥视水晶球:2023年的网络威胁告诉我们关于2024年的什么

尽管在未来的一年里,我们肯定会有更多的惊喜, 我们有很多方法可以做好准备. 所以,请坐下来放松一下,我们将在2023年探索一些我们获得的见解,并提供一些方法,让你在来年将它们付诸实践.

3分钟 物联网

智能家居技术安全吗? 以下是你如何找到答案的方法.

我不能告诉你哪种解决方案对你的具体情况有效, 但我可以给你一些技术安全方面的建议.