ZCyberNews
English

#rapid7

8 articles

2026年4月至8月期间,ZCyberNews发布了19篇标记为rapid7的文章,涵盖全球企业、金融服务、政府、技术和银行领域的高危和严重漏洞,并包含来自埃及、欧洲、肯尼亚和尼日利亚的具体报告。在这些活动中观察到威胁行为者ClickFix、KongTuke和Kyber。关键漏洞包括CVE-2026-20127、CVE-2026-20182、CVE-2025-59718、CVE-2026-41940和CVE-2023-30253。报道内容包括四篇高危、四篇严重和五篇信息类报告,详细说明了漏洞利用情况及对受影响组织的修复指导。

Map of Africa with cybersecurity network overlay
行业动态

非洲的网络挑战:技能差距超过技术获取

Rapid7 在埃及、尼日利亚、南非、肯尼亚扩大 StarLink 合作伙伴关系,但警告更多的技术不会修复安全运营 —— 团队缺乏时间、背景和专业能力。

4 分钟阅读
Diagram of attacker workflow showing WebDAV server, LNK lures, and LLM-generated README files in a malware delivery pipelineHIGH
恶意软件

暴露的WebDAV恶意软件实验室揭示了AI驱动的交付管道

Rapid7 MDR 发现了一个暴露的服务器,有1,048个工件 — LNK 诱饵,WebDAV 脚本,CVE-2025-33053 测试 — 揭示攻击者使用生成性AI来系统化恶意软件交付。

CVE-2025-33053CVE-2026-21513CVE-2025-24054
7 分钟阅读ClickFix
Metasploit 添加 Vim 插件持久性,针对三个 CVE 的漏洞利用HIGH
工具与技术

Metasploit 添加 Vim 插件持久性,针对三个 CVE 的漏洞利用

Rapid7 的 Metasploit Framework 添加了 Vim 插件持久性,漏洞利用针对 CVE-2025-6793(Marvell QConvergeConsole)、CVE-2024-48760(GestioIP)和 CVE-2023-30253(Dolibarr)。

CVE-2025-6793CVE-2024-48760CVE-2023-30253
6 分钟阅读
思科Catalyst SD-WAN控制器漏洞CVE-2026-20182得分完美CRITICAL
漏洞

思科Catalyst SD-WAN控制器漏洞CVE-2026-20182得分完美

Rapid7发现了CVE-2026-20182,这是一个10.0-CVSS认证绕过漏洞,存在于思科Catalyst SD-WAN控制器中。未经认证的攻击者可以注入SSH密钥并发出NETCONF命令。

CVE-2026-20182CVE-2026-20127
5 分钟阅读
ModeloRAT 活动滥用 Microsoft Teams 进行企业入侵CRITICAL
威胁情报

ModeloRAT 活动滥用 Microsoft Teams 进行企业入侵

Rapid7 分析了 2026 年 4 月的一次入侵事件,其中一条假冒的 IT 支持 Teams 消息通过 Dropbox 传递了 ModeloRAT,导致权限提升、凭证盗窃和横向移动...

CVE-2023-36036
6 分钟阅读KongTuke
cPanel & WHM 认证绕过 CVE-2026-41940:CVSS 9.8CRITICAL
漏洞

cPanel & WHM 认证绕过 CVE-2026-41940:CVSS 9.8

CVE-2026-41940:未经认证的远程攻击者可以绕过 cPanel & WHM 和 WP Squared 的认证。CVSS 9.8。补丁于 2026 年 4 月 28 日发布。

CVE-2026-41940
4 分钟阅读
FortiGate SSO 绕过 CVE-2025-59718 被活跃攻击利用CRITICAL
漏洞

FortiGate SSO 绕过 CVE-2025-59718 被活跃攻击利用

Rapid7 IR 确认 CVE-2025-59718 —— 一个 9.8-CVSS FortiGate SSO 绕过 —— 被活跃利用,使攻击者能够在未打补丁的设备上获得持久的管理员访问权限。

CVE-2025-59718
4 分钟阅读
Kyber 勒索软件为 Windows 和 VMware ESXi 部署双重有效载荷HIGH
恶意软件

Kyber 勒索软件为 Windows 和 VMware ESXi 部署双重有效载荷

Kyber 勒索软件部署两个不同的有效载荷以加密 Windows 系统和 VMware ESXi 服务器,使用自定义工具清除 ESXi 快照并阻碍恢复。攻击链始于被泄露的 RDP 凭证。

5 分钟阅读Kyber

订阅更新

将最新的网络安全资讯直接发送到您的邮箱。