贴有漏洞管理标签的帖子

10 min Patch Tuesday

补丁星期二- 2024年9月

4 zero-days. Servicing Stack Win 10 1507 rollback; MotW LNK stomping bypass; Windows Installer EoP; Publisher macro bypass. SharePoint & Windows NAT critical RCEs.

2 min Emergent Threat Response

CVE-2024-40766:影响SonicWall设备的严重不当访问控制漏洞

CVE-2024-40766是一个影响SonicOS的严重不当访问控制漏洞, 在公司的物理和虚拟防火墙上运行的操作系统. As of September 9, 2024, Rapid7注意到最近几起SonicWall SSLVPN帐户被攻击或受损的事件.

3 min Emergent Threat Response

Veeam备份中的多个漏洞 & Replication

On September 4, 2024, Veeam发布了9月份的安全公告,披露了各种漏洞, including CVE-2024-40711, 一个严重的未经身份验证的远程代码执行问题,影响了Veeam流行的Backup & Replication solution.

16 min Vulnerability Disclosure

CVE-2024-45195: Apache OFBiz未验证远程代码执行(修复)

Apache OFBiz below 18.12.16在Linux和Windows上容易受到未经认证的远程代码执行(CVE-2024-45195)的攻击. 通过绕过以前的补丁,可以方便地利用.

15 min Patch Tuesday

补丁星期二- 2024年8月

具有10个零日漏洞的PT重磅版. Windows Downdate降级攻击, Windows WinSock EoP, Windows Kernel EoP, MotW bypass, and several others.

4 min Emergent Threat Response

VMware ESXi CVE-2024-37085成为勒索软件攻击目标

On July 29, 微软发布了针对CVE-2024-37085漏洞的威胁情报, Broadcom VMware ESXi管理程序中的身份验证绕过漏洞,已被用于多个勒索软件活动.

6 min Vulnerability Disclosure

CVE-2024-6922: Automation Anywhere Automation 360服务器端请求伪造

自动化360机器人流程自动化套件v21-v32容易受到未经身份验证的服务器端请求伪造(SSRF)的攻击.

11 min Vulnerability Management

Patch Tuesday - July 2024

微软在2024年7月补丁星期二发布了139个漏洞, 其中两个已经在野外被发现了.

4 min Emergent Threat Response

MOVEit Transfer和MOVEit Gateway中的认证绕过

On June 25, 2024, Progress Software发布了MOVEit Transfer和MOVEit Gateway两个新漏洞的信息:CVE-2024-5806和CVE-2024-5805.

7 min Patch Tuesday

Patch Tuesday - June 2024

MSMQ RCE again. Office malicious file RCEs. SharePoint RCE. DNSSEC NSEC3 DoS.

2 min Emergent Threat Response

CVE-2024-28995: SolarWinds Serv-U中的可轻易利用的信息泄露漏洞

On June 5, 2024, SolarWinds披露了CVE-2024-28995, 一个影响Serv-U文件传输服务器的高级别目录遍历漏洞. 成功利用该漏洞允许未经身份验证的攻击者读取主机上的敏感文件.

2 min Vulnerability Management

可怕的网络枢纽:一个攻击情报故事

这是我们年度漏洞情报报告的精神继承者, AIR包括Rapid7研究团队与我们的检测和响应以及威胁情报团队的数据.

4 min Emergent Threat Response

CVE-2024-24919:检查点安全网关信息泄露

On May 28, 2024, Check Point发布了针对CVE-2024-24919的建议, 一个严重的信息泄露漏洞,影响配置了“IPSec VPN”或“移动接入”软件刀片的检查点安全网关设备.

8 min Patch Tuesday

Patch Tuesday - May 2024

在DWM、MSHTML和Visual Studio中的零日. SharePoint关键的认证后RCE. Remote Access repatch. Mobile Broadband USB vulns.

3 min Emergent Threat Response

未经身份验证的CrushFTP零日攻击允许完全的服务器攻击

CVE-2024-4040是托管文件传输软件CrushFTP中的一个未经身份验证的零日漏洞. 成功的利用允许以root身份读取任意文件, 管理员账号访问绕过认证, and remote code execution.