Nexpose 8.8.0 for Linux & Windows - 漏洞扫描
Rapid7 on-prem Vulnerability Management, released May 20, 2025
请访问原文链接:https://sysin.org/blog/nexpose/ 查看最新版。原创作品,转载请保留出处。
作者主页:sysin.org
Nexpose Vulnerability Scanner
您的本地漏洞扫描程序
新增功能
Nexpose 发布说明
2025 年 5 月 20 日 — 版本 8.8.0
Rapid7 目前正在逐步推送 8.8.0 产品更新,预计大多数用户将在 2025 年 5 月 28 日之前收到此更新。
✅ 新增功能
- 漏洞覆盖范围:新增对 WordPress 插件的周期性漏洞覆盖。该覆盖将检测运行 WordPress 的服务器上的插件。
- 策略覆盖范围:新增对 CIS Microsoft Windows Server 2025 v1.0.0 基准的内建支持。
✅ 改进内容
- 搜索改进:优化了漏洞搜索的性能。
- 安全态势提升:通过升级至最新版本的 Apache Commons 库,增强了客户的安全防护能力。
✅ 已修复问题
- 修复了一个导致 Windows WAR 文件扫描无法完成的问题。
- 修复了一个在保存站点时出现的问题:如果扫描计划中排除的资产组或资产未同时出现在包含列表中 (sysin),则可能导致保存失败。
- 修复了 SQL 查询导出报告中的一个问题,该问题导致某些漏洞的首次发现日期不一致。
下载地址
Rapid7 Vulnerability Management - Nexpose v8.8.0 for Linux x64, May 20, 2025
Rapid7 Vulnerability Management - Nexpose v8.8.0 for Windows x64, May 20, 2025
更多:HTTP 协议与安全