3 |
Trackware supreme toolbar runtime detection - pass information to its controlling server |
malware |
successful-recon-limited |
Это правило обнаруживает уязвимость Trackware supreme toolbar runtime detection - pass information to its controlling server |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Trickler zlob media codec outbound connection - download redirect domains |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Trickler zlob media codec outbound connection - download redirect domains |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
HP Operations Orchestration unauthorized serialized object attempt |
web server |
attempted-user |
Обнаружена уязвимость удаленного выполнения кода в выпусках HPE Operations Orchestration Community и Enterprise до версии 10.70. |
http |
2016-8519 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
CVS remote file information disclosure attempt |
web server |
attempted-recon |
Целочисленное переполнение в декодере изображений ICO для (1) gdk-pixbuf до 0.22 и (2) gtk2 до 2.2.4 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой приложения) через созданный файл ICO. |
tcp |
2004-0788 |
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
3 |
NetGear DGN2200B command injection attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость NetGear DGN2200B command injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Possible LCDProc test func func Buffer Overflow Vulnerability |
exploit |
misc-activity |
Указывает на попытку эксплуатации possible lcdproc test func func buffer overflow vulnerability |
tcp |
|
|
Windows |
12.05.2020 |
12.05.2025 |
3 |
McAfee Virus Scan Linux replace tag file poisoning attempt |
web server |
web-application-attack |
Уязвимость внедрения специальных элементов в Intel Security VirusScan Enterprise Linux (VSEL) 2.0.3 (и ранее) позволяет прошедшим проверку подлинности удаленным злоумышленникам читать файлы на веб-сервере с помощью созданного пользователем ввода. |
http |
2016-8017 |
|
Linux |
21.06.2021 |
12.05.2025 |
3 |
Seowonintech diagnostic.cgi command injection attempt |
web server |
web-application-attack |
На маршрутизаторах Seowon Intech существует уязвимость внедрения команд в файле Diagnostic.cgi через метасимволы оболочки в параметре ping_ipaddr. |
http |
2016-10760 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Angler exploit kit outbound uri structure |
exploit kit |
trojan-activity |
Это правило обнаруживает уязвимость Angler exploit kit outbound uri structure |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Trihedral VTScada Web Interface Integer Overflow |
scada |
uncaught exception |
Trihedral Engineering VTScada может позволить удаленному злоумышленнику выполнить произвольный код в системе, вызванный ошибкой переполнения целого числа. Отправив специально созданный запрос, удаленный злоумышленник может воспользоваться этой уязвимостью для выполнения произвольного кода или вызвать сбой системы. |
tcp |
2014-9192 |
|
Windows |
12.05.2020 |
12.05.2025 |
3 |
Sophos Web Appliance command execution |
exploit |
arbitrary-code-execution |
Эта атака использует уязвимость в веб-устройстве Sophos. Из-за неправильной валидации ввода неаутентифицированный пользователь может выполнять команды в операционной системе с помощью веб-интерфейса. Все версии Web Appliance Sophos до 3.7.9.1, и 3.8 до 3.8.1.1 уязвимы к этой атаке. |
http |
2013-4983 |
|
Other |
12.08.2021 |
05.03.2025 |
3 |
Andr.Trojan.Anubis variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Andr.Trojan.Anubis variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Backdoor.Houdini variant screenshot inbound init command attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Backdoor.Houdini variant screenshot inbound init command attempt |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
User-Agent known malicious user-agent string Opera/8.89 - P2P-Worm.Win32.Palevo.ddm |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent string Opera/8.89 - P2P-Worm.Win32.Palevo.ddm |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Marsjoke variant post infection beacon |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Marsjoke variant post infection beacon |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.ProjectHook information disclosure attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.ProjectHook information disclosure attempt |
http |
|
|
Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Raven variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Raven variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.wintrim.z variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.wintrim.z variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Spynet variant connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Spynet variant connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Werdlod variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Werdlod variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |