IDPS Signatures

Threat levelsort descending Signature Category Class Type Description Protocol CVE BDU OS Release date Update date
3 DataLife Engine 9.7 preg_replace Remote Code Execution injection code injection Указывает на попытку эксплуатации уязвимости инъекции PHP кода в в функции preg_replace ПО DataLife Engine версии 9.7. http 2013-1412 Linux, Windows 25.05.2021 25.04.2025
3 Xattacker WP Plugins Arbitrary File Upload injection code injection Уязвимости загрузки файлов в некоторых плагинах Wordpress, на которые нацелен XAttacker Tool. http 2015-2825 Linux 17.03.2022 07.04.2025
3 AudioCodes 420HD RCE injection command injection Указывает на попытку удаленного выполнения команд в AudioCodes 420HD в файле command.cgi в параметре cat http 2018-10093 12.12.2023 04.04.2025
3 ZeroAccess Botnet misc misc attack Указывает на активность ботнета ZeroAccess http 28.09.2023 12.05.2025
3 dsk lite 1.0 variant outbound connection php notification malware trojan-activity Это правило обнаруживает уязвимость dsk lite 1.0 variant outbound connection php notification http Linux, Windows 21.06.2021 12.05.2025
3 Andr.Trojan.Femas variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Andr.Trojan.Femas variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 User-Agent known malicious user-agent string Agentcc malware trojan-activity Это правило обнаруживает уязвимость User-Agent known malicious user-agent string Agentcc http Linux, Windows 21.06.2021 25.04.2025
3 Osx.Trojan.Janicab outbound connection malware trojan-activity Элементы управления ActiveX (1) ListView, (2) ListView2, (3) TreeView и (4) TreeView2 в MSCOMCTL.OCX в общих элементах управления в Microsoft Office 2003 SP3, 2007 SP2 и SP3, а также 2010 Gold и SP1; Веб-компоненты Office 2003 с пакетом обновления 3 (SP3); SQL Server 2000 SP4, 2005 SP4 и 2008 SP2, SP3 и R2; BizTalk Server 2002 с пакетом обновления 1 (SP1); Commerce Server 2002 SP4, 2007 SP2 и 2009 Gold и R2; Visual FoxPro 8.0 SP1 и 9.0 SP2; и среда выполнения Visual Basic 6.0 позволяют удаленным злоумышленникам выполнять произвольный код через созданный (а) веб-сайт, (б) документ Office или (в) файл .rtf, который запускает состояние системы; коррупция, которая использовалась в дикой природе в апреле 2012 года, также известная как MSCOMCTL.OCX RCE Vulnerability. http 2012-0158 Windows 21.06.2021 12.05.2025
3 Win.Trojan.Alureon.DG runtime traffic detected malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Alureon.DG runtime traffic detected http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Dubrute variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Dubrute variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.FakeAV NoAdware variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.FakeAV NoAdware variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.LoDo variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.LoDo variant outbound connection tcp Windows 21.06.2021 12.05.2025
3 Win.Trojan.Sarwent variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Sarwent variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Philadelphia variant initial outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Philadelphia variant initial outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Paradise ransomware inbound executable malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Paradise ransomware inbound executable http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Virut variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Virut variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Spyeye variant outbound connectivity check malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Spyeye variant outbound connectivity check http Linux, Windows 21.06.2021 12.05.2025
3 Adware system doctor runtime detection - presale request adware pup misc-activity Это правило обнаруживает уязвимость Adware system doctor runtime detection - presale request http Linux, Windows 21.06.2021 12.05.2025
3 Win32.Agent.vvm outbound connection adware pup misc-activity Это правило обнаруживает уязвимость Win32.Agent.vvm outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Hijacker richfind update detection adware pup misc-activity Это правило обнаруживает уязвимость Hijacker richfind update detection http Linux, Windows 21.06.2021 12.05.2025

Pages