3 |
User-Agent known malicious user-agent string iexp-get |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent string iexp-get |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Trojan.Win32.Cigamve request |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Trojan.Win32.Cigamve request |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Agent-59544 connect to server |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Agent-59544 connect to server |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Badur variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Badur variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.iSpy variant initial outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.iSpy variant initial outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Downloader.Win32.Banload.bvk variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Downloader.Win32.Banload.bvk variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Peacomm command and control propagation detected |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Peacomm command and control propagation detected |
udp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Qakbot outbound POST attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Qakbot outbound POST attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Vermin outbound connection attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Vermin outbound connection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Worm.Helompy variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Worm.Helompy variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
From header multiple From headers |
voip |
attempted-dos |
Это правило обнаруживает уязвимость From header multiple From headers |
udp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Adware broadcastpc runtime detection - get up-to-date movie/tv/ad information |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Adware broadcastpc runtime detection - get up-to-date movie/tv/ad information |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
User-Agent adware OutBrowse/Amonitize |
adware pup |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent adware OutBrowse/Amonitize |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
rogue software ms antispyware 2009 runtime detection - pay |
adware pup |
trojan-activity |
Это правило обнаруживает уязвимость rogue software ms antispyware 2009 runtime detection - pay |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Trackware fftoolbar toolbar runtime detection - display advertisement news |
malware |
successful-recon-limited |
Это правило обнаруживает уязвимость Trackware fftoolbar toolbar runtime detection - display advertisement news |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
BSA Radar local file inclusion attempt |
web server |
attempted-recon |
downloadFile.ashx в разделе Администратор модуля Наблюдение в Global RADAR BSA Radar 1.6.7234.24750 и более ранних версиях позволяет пользователям загружать файлы транзакций. При загрузке файлов пользователь может просматривать локальные файлы на веб-сервере, манипулируя параметрами FileName и FilePath в URL-адресе или используя прокси. Эту уязвимость можно использовать для просмотра локальных конфиденциальных файлов или файлов конфигурации. |
http |
2020-14946 |
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
3 |
HP IMC 7.3 Java expression language injection attempt |
web server |
attempted-admin |
Обнаружена уязвимость удаленного выполнения кода в HPE Intelligent Management Center (iMC) PLAT версии PLAT 7.3 (E0504). Проблема была решена в HPE Intelligent Management Center PLAT v7.3 (E0506) или любой последующей версии. |
http |
2017-12521 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Possible PHP Live Helper remote file inclusion via css_path parameter |
broken-access-control |
remote file inclusion |
Обнаружение попытки эксплуатации уязвимости включения удаленного PHP файла PHP Live Helper через параметр css_path. |
http |
|
|
Windows |
12.05.2020 |
11.03.2025 |
3 |
PineApp Mail-SeCure ldapsyncnow.php command injection attempt |
web server |
attempted-admin |
Это правило обнаруживает уязвимость PineApp Mail-SeCure ldapsyncnow.php command injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Talentsoft Web+ exploit attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость Talentsoft Web+ exploit attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |