首页 / 热门标签 / Januscape

Januscape

Januscape一般指代网络测绘、资产探测类技术平台,常用于公网IP、端口、域名信息搜集,安全从业者可借助平台快速检索全网暴露的服务、网站、设备资产。合法场景用于企业自查暴露资产,梳理外网攻击面,开展风险巡检。该类工具能力若被恶意滥用,攻击者能够批量测绘未防护服务器、开放端口,筛选存在漏洞的目标实施入侵。

使用此类测绘平台必须遵循网络安全法律,仅用于自有资产风险排查,禁止未经授权探测第三方企业公网资产,避免违规。企业可定期借助资产测绘平台自查,及时下线不必要暴露的端口与服务,收缩外网攻击面,降低被黑客扫描发现的概率。
高危漏洞

2026年7月黑猫安全披露编号CVE-2026-53359的Januscape高危漏洞,该缺陷存在于LinuxKVM虚拟化影子内存管理单元代码,从2010年Linux2.6.36内核版本引入,持续潜伏长达16年,英特尔、AMD全系x86架构宿主机均受波及,ARM64平台不受影响。

时间:2026-07-09

联系我们