IDPS Signatures

Уровень угрозы Сигнатура Категория Тип Описание Protocol CVE БДУ ОС Дата выходасортировать по убыванию Update date
5 LOKI2 malware trojan LOKI2 - это троян удаленного доступа, который обеспечивает обратную оболочку, построенную поверхность ICMP. icmp BSD, Linux, Solaris, FreeBSD, Other 10.01.2024 12.05.2025
2 LDAP User Enumeration scan attempted-recon Указывает на попытку перебора пользователей в LDAP. Злоумышленник может собрать пользователей с выключенной предварительной аутентификацией, чтобы провести на них атаку Kerberoasting tcp 11.01.2024 12.05.2025
3 Kerberos Weak Cipher Suits policy misc-activity Указывает на попытку использования старых способов шифрования в Kerberos. По умолчанию, они выключены. tcp 11.01.2024 12.05.2025
4 Gitlab Account Takeover authentication-failures authentication bypass Указывает на попытку взлома аккаунта в Gitlab с помощью ошибки в механизме восстановления пароля. Злоумышленник с помощью специально созданного запроса может послать письмо с востановлением пароля на свою почту. http 2023-7028 15.01.2024 04.04.2025
4 Apache OFBiz Authentication Bypass authentication-failures authentication bypass Указывает на попытку обхода аутентификации в Apache OFBiz. Злоумышленник может привести это к удаленному выполнению кода. http 2023-51467 15.01.2024 21.04.2025
2 Magento Shoplift SQL Injection injection sql injection Указывает на попытку SQL инъекции в Magento Shoplift http 2015-1397 Linux 15.01.2024 22.04.2025
4 Adobe Coldfusion WDDX Deserialization Gadgets RCE integrity-failures deserialization Указывает на попытку удаленного выполнения кода в Adobe Coldfusion http 2023-44353 16.01.2024 31.03.2025
4 CrushFTP Authentication Bypass authentication-failures authentication bypass Указывает на попытку обхода авторизации в CrushFTP с помощью модификации параметров сессии. Это может привести к удаленному выполнению кода http 2023-43177 16.01.2024 28.04.2025
3 Apache OFBiz <18.12.07 LFI broken-access-control local file inclusion Указывает на попытку включения локального файла в Apache OFBiz версии меньше <18.12.07 http 2022-47501 17.01.2024 25.03.2025
3 ManageEngine OpManager uploadMib Directory Traversal broken-access-control path traversal Указывает на попытку обхода директории в ManageEngine OpManager с помощью эндпоинта /client/api/json/mibbrowser/uploadMib. http 2023-47211 23.01.2024 21.04.2025
5 Atlassian Confluence RCE via template injection injection code injection Указывает на попытку удаленного выполнения кода в Atlassian Confluence http 2023-22527 23.01.2024 04.04.2025
4 Possible Microsoft Outlook NTLMv2 Hash Disclosure Via Email Calendar exploit misc-attack Indicates a possible attempt of NTLMv2 hash disclosure in Microsoft Outlook using calendar invite tcp 2023-35636 Windows 25.01.2024 12.05.2025
4 Fortra GoAnywhere MFT Authentication Bypass authentication-failures authentication bypass Указывает на попытку обхода аутентификации в Fortra GoAnywhere MFT http 2024-0204 25.01.2024 22.04.2025
5 Microsoft Windows AOL Instant Messenger 5.5.3595 URI Handling Arbitrary Command Execution exploit misc-activity Переполнение буфера в функции goaway в обработчике URI aim:goaway для AOL Instant Messenger (AIM) 5.5, включая 5.5.3595, позволяет удаленным злоумышленникам выполнить произвольный код с помощью длинного сообщения Away. tcp 2004-0636 Windows 01.02.2024 12.05.2025
2 CommunigatePro-Brute authentication-failures bruteforce Сигнатура против брутфорса учетных записей через веб-клиент почтового сервера Communigate Pro 6.3-33. http Windows, Linux 07.02.2024 24.04.2025
4 Oracle WebLogic Server RCE via JNDI Injection injection command injection Указывает на попытку RCE для Oracle WebLogic Server, используя JNDI инъекцию. Затронуты версии 12.2.1.3.0 - 14.1.1.0.0. tcp 2024-20931 Linux, Windows 12.02.2024 12.05.2025
4 Nacos derby Authentication Bypass exploit authentication bypass Nacos до версии 1.4.1 уязвим для обхода аутентификации, поскольку ConfigOpsController позволяет пользователю выполнять такие операции управления, как запрос к базе данных или даже ее удаление. В то время как конечная точка /data/remove должным образом защищена @Secured, конечная точка /derby не защищена и может быть открыто доступна неаутентифицированным пользователям. Эти конечные точки действительны только при использовании встроенноу СУБД (derby DB), поэтому эта проблема не должна затрагивать установки, использующие другие СУБД (например, mysql). tcp 2021-29442 Linux, Windows 12.02.2024 12.05.2025
5 Microsoft Outlook MonikerLink Remote Code Execution injection command injection Указывает на попытку передачи письма, вложение которого предполагает эксплуатацию уязвимости удаленного выполнения кода на клиенте Microsoft Outlook. tcp 2024-21413 Windows 16.02.2024 28.08.2024
3 Winter CMS Local File Inclusion through Server Side Template Injection broken-access-control arbitrary file access Winter - это бесплатная система управления контентом с открытым исходным кодом. Пользователи, имеющие доступ к бэкенд-формам, включающим ColorPicker FormWidget, могут указать значение, которое затем будет включено без дополнительной обработки в компиляцию пользовательских таблиц стилей с помощью LESS. Это приводит к уязвимости Local File Inclusion. Эта проблема была исправлена в версии 1.2.4. http 2023-52085 Linux, Windows, MacOS, BSD, Solaris 16.02.2024 01.04.2025
3 MS Exchange Bruteforce authentication-failures bruteforce Обнаружение множественных запросов на аутентификацию в MS Exchange через OWA или EWS. http Windows 19.02.2024 29.04.2025

Страницы