IDPS Signatures

Threat levelsort descending Signature Category Class Type Description Protocol CVE BDU OS Release date Update date
3 Rockwell Automation ISaGRAF Workbench 7z Path Traversal scada path traversal ПО Rockwell Automation ISaGRAF Workbench версий от 6.0 до 6.6.9 не проверяет пути при извлечении файлов 7z. Локальный аутентифицированный злоумышленник может создать вредоносный 7z файл, который при открытии файла ПО, злоумышленник получает привилегии ПО. tcp 2022-2463 Windows 12.05.2020 12.05.2025
3 Possible D-link DSL-2640B Router Admin password change via CSRF request-forgery csrf Уязвимость подделки межсайтового запроса (CSRF) в файле redpass.cgi в D-Link DSL-2640B Firmware EU_4.00 позволяет удаленным злоумышленникам изменить пароль администратора через параметр sysPassword. http 2012-1308 Linux 12.08.2021 29.04.2025
3 Avaya Aura Phone Backup RCE exploit arbitary-code-execution Указывает на удаленное выполнение кода в Avaya Aura с помощью ошибки в функционале компонента AADS tcp 20.02.2023 12.05.2025
3 Brazilian Banking Trojan data theft malware trojan-activity Это правило обнаруживает уязвимость Brazilian Banking Trojan data theft http Linux, Windows 21.06.2021 12.05.2025
3 ACAD.Medre.A variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость ACAD.Medre.A variant outbound connection tcp Linux, Windows 21.06.2021 12.05.2025
3 User-Agent known malicious user-agent string - Win.Trojan.Volgmer malware trojan-activity Это правило обнаруживает уязвимость User-Agent known malicious user-agent string - Win.Trojan.Volgmer http Linux, Windows 21.06.2021 12.05.2025
3 Trojan-Downloader.Win32.Obitel connect to cnc server malware trojan-activity Это правило обнаруживает уязвимость Trojan-Downloader.Win32.Obitel connect to cnc server http Linux, Windows 21.06.2021 12.05.2025
3 User-Agent known malicious user agent VB WININET malware trojan-activity Это правило обнаруживает уязвимость User-Agent known malicious user agent VB WININET http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Banload malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Banload http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Fraxytime outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Fraxytime outbound connection tcp Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.DragonOK variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.DragonOK variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Qarallax initial outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Qarallax initial outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Nuqel.Q host 9999mb.com runtime traffic detected malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Nuqel.Q host 9999mb.com runtime traffic detected http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Linkup outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Linkup outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Nuckam variant inbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Nuckam variant inbound connection tcp Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Shimwoc variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Shimwoc variant outbound connection tcp Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Shiz variant initial outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Shiz variant initial outbound connection http Windows 21.06.2021 12.05.2025
3 ProFTPD mod_site_misc module directory traversal attempt ftp attempted-user Множественные уязвимости обхода каталогов в модуле mod_site_misc в ProFTPD до 1.3.3c позволяют удаленным аутентифицированным пользователям создавать каталоги, удалять каталоги, создавать символические ссылки и изменять временные метки файлов с помощью последовательностей обхода каталогов в (1) SITE MKDIR, (2) SITE RMDIR, (3) SITE SYMLINK или (4) команда SITE UTIME. tcp 2010-3867 Linux, Windows 21.06.2021 12.05.2025
3 rogue software system security 2009 outbound connection adware pup trojan-activity Это правило обнаруживает уязвимость rogue software system security 2009 outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Adware pay-per-click runtime detection - update adware pup misc-activity Это правило обнаруживает уязвимость Adware pay-per-click runtime detection - update http Linux, Windows 21.06.2021 12.05.2025

Pages