|
5 |
LOKI2 |
malware |
trojan |
LOKI2 - это троян удаленного доступа, который обеспечивает обратную оболочку, построенную поверхность ICMP. |
icmp |
|
|
BSD, Linux, Solaris, FreeBSD, Other |
10.01.2024 |
12.05.2025 |
|
2 |
LDAP User Enumeration |
scan |
attempted-recon |
Указывает на попытку перебора пользователей в LDAP. Злоумышленник может собрать пользователей с выключенной предварительной аутентификацией, чтобы провести на них атаку Kerberoasting |
tcp |
|
|
|
11.01.2024 |
12.05.2025 |
|
3 |
Kerberos Weak Cipher Suits |
policy |
misc-activity |
Указывает на попытку использования старых способов шифрования в Kerberos. По умолчанию, они выключены. |
tcp |
|
|
|
11.01.2024 |
12.05.2025 |
|
4 |
Gitlab Account Takeover |
authentication-failures |
authentication bypass |
Указывает на попытку взлома аккаунта в Gitlab с помощью ошибки в механизме восстановления пароля. Злоумышленник с помощью специально созданного запроса может послать письмо с востановлением пароля на свою почту. |
http |
2023-7028 |
|
|
15.01.2024 |
04.04.2025 |
|
4 |
Apache OFBiz Authentication Bypass |
authentication-failures |
authentication bypass |
Указывает на попытку обхода аутентификации в Apache OFBiz. Злоумышленник может привести это к удаленному выполнению кода. |
http |
2023-51467 |
|
|
15.01.2024 |
21.04.2025 |
|
2 |
Magento Shoplift SQL Injection |
injection |
sql injection |
Указывает на попытку SQL инъекции в Magento Shoplift |
http |
2015-1397 |
|
Linux |
15.01.2024 |
22.04.2025 |
|
4 |
Adobe Coldfusion WDDX Deserialization Gadgets RCE |
integrity-failures |
deserialization |
Указывает на попытку удаленного выполнения кода в Adobe Coldfusion |
http |
2023-44353 |
|
|
16.01.2024 |
31.03.2025 |
|
4 |
CrushFTP Authentication Bypass |
authentication-failures |
authentication bypass |
Указывает на попытку обхода авторизации в CrushFTP с помощью модификации параметров сессии. Это может привести к удаленному выполнению кода |
http |
2023-43177 |
|
|
16.01.2024 |
28.04.2025 |
|
3 |
Apache OFBiz <18.12.07 LFI |
broken-access-control |
local file inclusion |
Указывает на попытку включения локального файла в Apache OFBiz версии меньше <18.12.07 |
http |
2022-47501 |
|
|
17.01.2024 |
25.03.2025 |
|
3 |
ManageEngine OpManager uploadMib Directory Traversal |
broken-access-control |
path traversal |
Указывает на попытку обхода директории в ManageEngine OpManager с помощью эндпоинта /client/api/json/mibbrowser/uploadMib. |
http |
2023-47211 |
|
|
23.01.2024 |
21.04.2025 |
|
5 |
Atlassian Confluence RCE via template injection |
injection |
code injection |
Указывает на попытку удаленного выполнения кода в Atlassian Confluence |
http |
2023-22527 |
|
|
23.01.2024 |
04.04.2025 |
|
4 |
Possible Microsoft Outlook NTLMv2 Hash Disclosure Via Email Calendar |
exploit |
misc-attack |
Indicates a possible attempt of NTLMv2 hash disclosure in Microsoft Outlook using calendar invite |
tcp |
2023-35636 |
|
Windows |
25.01.2024 |
12.05.2025 |
|
4 |
Fortra GoAnywhere MFT Authentication Bypass |
authentication-failures |
authentication bypass |
Указывает на попытку обхода аутентификации в Fortra GoAnywhere MFT |
http |
2024-0204 |
|
|
25.01.2024 |
22.04.2025 |
|
5 |
Microsoft Windows AOL Instant Messenger 5.5.3595 URI Handling Arbitrary Command Execution |
exploit |
misc-activity |
Переполнение буфера в функции goaway в обработчике URI aim:goaway для AOL Instant Messenger (AIM) 5.5, включая 5.5.3595, позволяет удаленным злоумышленникам выполнить произвольный код с помощью длинного сообщения Away. |
tcp |
2004-0636 |
|
Windows |
01.02.2024 |
12.05.2025 |
|
2 |
CommunigatePro-Brute |
authentication-failures |
bruteforce |
Сигнатура против брутфорса учетных записей через веб-клиент почтового сервера Communigate Pro 6.3-33. |
http |
|
|
Windows, Linux |
07.02.2024 |
24.04.2025 |
|
4 |
Oracle WebLogic Server RCE via JNDI Injection |
injection |
command injection |
Указывает на попытку RCE для Oracle WebLogic Server, используя JNDI инъекцию. Затронуты версии 12.2.1.3.0 - 14.1.1.0.0. |
tcp |
2024-20931 |
|
Linux, Windows |
12.02.2024 |
12.05.2025 |
|
4 |
Nacos derby Authentication Bypass |
exploit |
authentication bypass |
Nacos до версии 1.4.1 уязвим для обхода аутентификации, поскольку ConfigOpsController позволяет пользователю выполнять такие операции управления, как запрос к базе данных или даже ее удаление. В то время как конечная точка /data/remove должным образом защищена @Secured, конечная точка /derby не защищена и может быть открыто доступна неаутентифицированным пользователям. Эти конечные точки действительны только при использовании встроенноу СУБД (derby DB), поэтому эта проблема не должна затрагивать установки, использующие другие СУБД (например, mysql). |
tcp |
2021-29442 |
|
Linux, Windows |
12.02.2024 |
12.05.2025 |
|
5 |
Microsoft Outlook MonikerLink Remote Code Execution |
injection |
command injection |
Указывает на попытку передачи письма, вложение которого предполагает эксплуатацию уязвимости удаленного выполнения кода на клиенте Microsoft Outlook. |
tcp |
2024-21413 |
|
Windows |
16.02.2024 |
28.08.2024 |
|
3 |
Winter CMS Local File Inclusion through Server Side Template Injection |
broken-access-control |
arbitrary file access |
Winter - это бесплатная система управления контентом с открытым исходным кодом. Пользователи, имеющие доступ к бэкенд-формам, включающим ColorPicker FormWidget, могут указать значение, которое затем будет включено без дополнительной обработки в компиляцию пользовательских таблиц стилей с помощью LESS. Это приводит к уязвимости Local File Inclusion. Эта проблема была исправлена в версии 1.2.4. |
http |
2023-52085 |
|
Linux, Windows, MacOS, BSD, Solaris |
16.02.2024 |
01.04.2025 |
|
3 |
MS Exchange Bruteforce |
authentication-failures |
bruteforce |
Обнаружение множественных запросов на аутентификацию в MS Exchange через OWA или EWS. |
http |
|
|
Windows |
19.02.2024 |
29.04.2025 |