#rapid7
8 articles
2026年4月至8月期间,ZCyberNews发布了19篇标记为rapid7的文章,涵盖全球企业、金融服务、政府、技术和银行领域的高危和严重漏洞,并包含来自埃及、欧洲、肯尼亚和尼日利亚的具体报告。在这些活动中观察到威胁行为者ClickFix、KongTuke和Kyber。关键漏洞包括CVE-2026-20127、CVE-2026-20182、CVE-2025-59718、CVE-2026-41940和CVE-2023-30253。报道内容包括四篇高危、四篇严重和五篇信息类报告,详细说明了漏洞利用情况及对受影响组织的修复指导。

非洲的网络挑战:技能差距超过技术获取
Rapid7 在埃及、尼日利亚、南非、肯尼亚扩大 StarLink 合作伙伴关系,但警告更多的技术不会修复安全运营 —— 团队缺乏时间、背景和专业能力。
HIGH暴露的WebDAV恶意软件实验室揭示了AI驱动的交付管道
Rapid7 MDR 发现了一个暴露的服务器,有1,048个工件 — LNK 诱饵,WebDAV 脚本,CVE-2025-33053 测试 — 揭示攻击者使用生成性AI来系统化恶意软件交付。
HIGHMetasploit 添加 Vim 插件持久性,针对三个 CVE 的漏洞利用
Rapid7 的 Metasploit Framework 添加了 Vim 插件持久性,漏洞利用针对 CVE-2025-6793(Marvell QConvergeConsole)、CVE-2024-48760(GestioIP)和 CVE-2023-30253(Dolibarr)。
CRITICAL思科Catalyst SD-WAN控制器漏洞CVE-2026-20182得分完美
Rapid7发现了CVE-2026-20182,这是一个10.0-CVSS认证绕过漏洞,存在于思科Catalyst SD-WAN控制器中。未经认证的攻击者可以注入SSH密钥并发出NETCONF命令。
CRITICALModeloRAT 活动滥用 Microsoft Teams 进行企业入侵
Rapid7 分析了 2026 年 4 月的一次入侵事件,其中一条假冒的 IT 支持 Teams 消息通过 Dropbox 传递了 ModeloRAT,导致权限提升、凭证盗窃和横向移动...
CRITICALcPanel & WHM 认证绕过 CVE-2026-41940:CVSS 9.8
CVE-2026-41940:未经认证的远程攻击者可以绕过 cPanel & WHM 和 WP Squared 的认证。CVSS 9.8。补丁于 2026 年 4 月 28 日发布。
CRITICALFortiGate SSO 绕过 CVE-2025-59718 被活跃攻击利用
Rapid7 IR 确认 CVE-2025-59718 —— 一个 9.8-CVSS FortiGate SSO 绕过 —— 被活跃利用,使攻击者能够在未打补丁的设备上获得持久的管理员访问权限。
HIGHKyber 勒索软件为 Windows 和 VMware ESXi 部署双重有效载荷
Kyber 勒索软件部署两个不同的有效载荷以加密 Windows 系统和 VMware ESXi 服务器,使用自定义工具清除 ESXi 快照并阻碍恢复。攻击链始于被泄露的 RDP 凭证。
订阅更新
将最新的网络安全资讯直接发送到您的邮箱。