Rapid7
PulseAugur coverage of Rapid7 — every cluster mentioning Rapid7 across labs, papers, and developer communities, ranked by signal.
1 天有情绪数据
-
AI代理通信协议MCP带来重大安全风险
新发现的Model Context Protocol (MCP)漏洞,这是一个AI代理通信标准,带来了重大的安全风险。该协议被Google和JPMorgan Chase等组织使用,允许恶意行为者利用代理之间的信任差距。通过攻陷一个代理,攻击者可以向网络中的其他代理发出有害指令,可能导致数据泄露和未经授权的请求。许多专用代理中缺乏强大的安全防护措施加剧了这一漏洞,使其难以缓解。
-
人工智能驱动的网络犯罪行动“ASTERIX”瞄准加密货币钱包
研究人员在Rapid7发现了一个复杂的网络犯罪行动,代号为ASTERIX行动,该行动利用人工智能进行网络钓鱼、语音网络钓鱼和加密货币钱包盗窃。该行动利用开源IP电话系统Asterisk(该系统也为其名称来源),并使用Telegram等工具进行数据渗漏。此次行动凸显了人工智能在高级网络攻击中的应用日益广泛。
-
Rapid7 宣布裁员,伴随更广泛的网络安全新闻
Rapid7 已宣布裁员,但受影响员工的确切人数尚未披露。这家以网络安全解决方案闻名的公司正在进行此次裁员,这是更广泛行业趋势的一部分。这一消息伴随着其他安全相关的故事,包括演示如何攻击波音 737 的系统以及在制冷系统中发现的漏洞。
-
Microsoft 警告存在两个已被积极利用的零日漏洞
Microsoft 发布了关于两个零日漏洞 CVE-2026-56155 和 CVE-2026-56164 的紧急警告,这两个漏洞已被野外利用。这些漏洞分别影响 Active Directory Federation Services 和 Microsoft SharePoint Server,并允许权限提升。安全专家强调了修补这些问题的紧迫性,特别是 CVE-2026-56155,因为实际利用的风险超过了更高的 CVSS 分数,并可…
-
自动化安全测试工具对现代 DevSecOps 至关重要
文章讨论了自动化安全测试工具在现代 DevSecOps 环境中的关键作用。文章强调了代码开发和部署的快速节奏如何需要这些工具来在漏洞进入生产环境之前识别它们。文章引用了 Verizon 的 2025 数据泄露调查报告,以强调对此类安全措施日益增长的压力。
-
Palo Alto VPN 漏洞被积极利用,敦促紧急修补
Palo Alto Networks 正面临其 VPN 关键漏洞被积极利用的局面,敦促用户紧急修补其 PAN-OS 软件。Rapid7 的安全研究人员已确认攻击者正在野外利用一个身份验证绕过漏洞。这种情况要求依赖 Palo Alto VPN 解决方案的组织立即采取行动,以防止潜在的泄露。
-
黑客正在积极利用 cPanel 严重漏洞,暴露数百万个网站
cPanel 和 WebHost Manager (WHM) 中一个被追踪为 CVE-2026-41940 的严重漏洞,目前正被黑客积极利用。该漏洞允许攻击者绕过身份验证并获得服务器的 root 访问权限,可能影响数百万个网站。安全机构已将此漏洞添加到其已知被利用漏洞列表中,报告显示攻击者已提出勒索要求。
-
CISA 警告 NSA 开发的 GrassMarlin 工具中存在数据窃取漏洞
美国网络安全和基础设施安全局 (CISA) 已发布警告,指出 NSA 开发的网络安全工具 GrassMarlin 中存在数据窃取漏洞 CVE-2026-6807。该漏洞源于 XML 解析硬化不足,可能允许攻击者窃取敏感信息。由于 GrassMarlin 已于 2017 年停止支持,没有官方补丁可用,CISA 建议对关键基础设施和工业控制系统采取通用的安全最佳实践。