Nexpose 8.2.0 for Linux & Windows - 漏洞扫描

简介: Nexpose 8.2.0 for Linux & Windows - 漏洞扫描

Nexpose 8.2.0 for Linux & Windows - 漏洞扫描

Rapid7 on-prem Vulnerability Management, released April 09, 2025

请访问原文链接:https://sysin.org/blog/nexpose/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Rapid7

Nexpose Vulnerability Scanner

您的本地漏洞扫描程序

Nexpose

  • 搜集

    通过实时覆盖整个网络,随时了解您的风险。

  • 优先

    通过更有意义的风险评分查看首先关注哪些漏洞。

  • 补救

    为 IT 人员提供快速有效地解决问题所需的信息。

新增功能

2025 年 4 月 9 日,版本 8.2.0

新功能

  • Microsoft Patch Tuesday 支持:本次版本包括了 2025 年 4 月的 Microsoft Patch Tuesday 内容更新,用于增强漏洞扫描覆盖范围。详情请查看我们的博客文章。
  • VMWare vCenter 扫描凭证支持:现在可以创建、编辑和测试 VMWare vCenter/ESXi 类型的扫描凭证。
  • 支持对 0 端口的扫描:现在可以检测运行在端口 0 上的潜在易受攻击服务 (sysin)。
  • 漏洞覆盖:新增以下软件产品的持续漏洞覆盖:
    • Sophos Endpoint(Intercept X Endpoint)
    • Cisco Webex Meetings 桌面应用
  • 策略覆盖:新增和更新了以下策略的支持内容:
    • Red Hat Enterprise Linux 7(版本 3 修订版 15)的 DISA 基准。
    • Windows Server 2012 和 2012 R2 成员服务器基准的 DISA STIG 更新至版本 3 修订版 7。

改进

  • 改进的站点创建体验:我们优化了站点创建流程,并引入了新的 “自动保存” 功能,避免用户在站点内多个组件上手动保存。目前该更新仅适用于英文语言环境,但很快将支持所有用户。
  • 资产表格优化:新增 “未评估资产” 表,并对现有 “资产” 表进行了更新(现更名为 “已评估资产” 表),更准确地展示了实际影响许可证使用的已扫描资产数量。“未评估资产” 表显示的是已分配到站点但尚未进行漏洞或策略合规性评估的资产。
  • PCI 报告改进:更新了 PCI 漏洞详情、PCI 主机详情和 PCI 执行摘要报告 (sysin),新增对 CVSSv3 严重性评分和合规状态的支持。
  • 新增 AI 驱动评分机制:当 NVD 未提供 CVSSv2 或 CVSSv3 分数时,将使用基于 CVSSv3 的 Rapid7 AI 驱动评分。严重性和合规状态依赖于 CVSS 分数,优先级如下:
    1. CVSSv3
    2. CVSSv2
    3. AI 驱动 CVSSv3

修复

  • 修复了 “修复中心” 中一个问题:此前某些不适用的资产在某些情况下也被计入解决方案的资产总数。现在,显示的资产数量与修复项目中的数据一致。
  • 修复了新 “站点” 标签页加载状态无限持续的问题。
  • 修复了在访问新站点配置界面时 “返回” 按钮导航不正确的问题。
  • 修复了手动应用更新时 (sysin),Windows 和 Linux 扫描引擎版本显示错误的问题。现在会根据产品操作系统正确显示各自的版本。
  • 修复了启动时 install.properties 文件中存在遗留值导致的问题。
  • 修复了 “引擎” 页面中本地扫描引擎版本显示为 “未知” 的问题。

下载地址

Rapid7 Vulnerability Management - Nexpose v8.2.0 for Linux, April 09, 2025

Rapid7 Vulnerability Management - Nexpose v8.2.0 for Windows, April 09, 2025

相关产品:

更多:HTTP 协议与安全

目录
相关文章
|
2月前
|
安全 Linux 生物认证
Nexpose 8.25.0 for Linux & Windows - 漏洞扫描
Nexpose 8.25.0 for Linux & Windows - 漏洞扫描
122 0
Nexpose 8.25.0 for Linux & Windows - 漏洞扫描
|
2月前
|
安全 Linux iOS开发
Binary Ninja 5.1.8104 (macOS, Linux, Windows) - 反编译器、反汇编器、调试器和二进制分析平台
Binary Ninja 5.1.8104 (macOS, Linux, Windows) - 反编译器、反汇编器、调试器和二进制分析平台
374 53
Binary Ninja 5.1.8104 (macOS, Linux, Windows) - 反编译器、反汇编器、调试器和二进制分析平台
|
2月前
|
安全 Linux 生物认证
Nexpose 8.24.0 for Linux & Windows - 漏洞扫描
Nexpose 8.24.0 for Linux & Windows - 漏洞扫描
208 17
Nexpose 8.24.0 for Linux & Windows - 漏洞扫描
|
2月前
|
SQL 安全 Linux
Metasploit Pro 4.22.8-20251014 (Linux, Windows) - 专业渗透测试框架
Metasploit Pro 4.22.8-20251014 (Linux, Windows) - 专业渗透测试框架
162 1
Metasploit Pro 4.22.8-20251014 (Linux, Windows) - 专业渗透测试框架
|
2月前
|
Linux 网络安全 iOS开发
Metasploit Framework 6.4.95 (macOS, Linux, Windows) - 开源渗透测试框架
Metasploit Framework 6.4.95 (macOS, Linux, Windows) - 开源渗透测试框架
209 1
Metasploit Framework 6.4.95 (macOS, Linux, Windows) - 开源渗透测试框架
|
2月前
|
Linux API iOS开发
Binary Ninja 4.2.6455 (macOS, Linux, Windows) - 反编译器、反汇编器、调试器和二进制分析平台
Binary Ninja 4.2.6455 (macOS, Linux, Windows) - 反编译器、反汇编器、调试器和二进制分析平台
230 14
Binary Ninja 4.2.6455 (macOS, Linux, Windows) - 反编译器、反汇编器、调试器和二进制分析平台
|
2月前
|
Linux 虚拟化 iOS开发
VMware Remote Console 13.0.1 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
VMware Remote Console 13.0.1 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
511 0
VMware Remote Console 13.0.1 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
|
2月前
|
Linux iOS开发 计算机视觉
GIMP 3.0.6 (Linux, macOS, Windows) 发布 - 免费开源图像编辑器
GIMP 3.0.6 (Linux, macOS, Windows) 发布 - 免费开源图像编辑器
234 0
|
3月前
|
Linux 应用服务中间件 Shell
二、Linux文本处理与文件操作核心命令
熟悉了Linux的基本“行走”后,就该拿起真正的“工具”干活了。用grep这个“放大镜”在文件里搜索内容,用find这个“探测器”在系统中寻找文件,再用tar把东西打包带走。最关键的是要学会使用管道符|,它像一条流水线,能把这些命令串联起来,让简单工具组合出强大的功能,比如 ps -ef | grep 'nginx' 就能快速找出nginx进程。
469 1
二、Linux文本处理与文件操作核心命令
|
3月前
|
Linux
linux命令—stat
`stat` 是 Linux 系统中用于查看文件或文件系统详细状态信息的命令。相比 `ls -l`,它提供更全面的信息,包括文件大小、权限、所有者、时间戳(最后访问、修改、状态变更时间)、inode 号、设备信息等。其常用选项包括 `-f` 查看文件系统状态、`-t` 以简洁格式输出、`-L` 跟踪符号链接,以及 `-c` 或 `--format` 自定义输出格式。通过这些选项,用户可以灵活获取所需信息,适用于系统调试、权限检查、磁盘管理等场景。
325 137