IDPS Signatures

Уровень угрозы Сигнатура Категория Тип Описание Protocol CVE БДУ ОС Дата выходасортировать по возрастанию Update date
3 FreePBX Hotelwakeup Module ajax.php directory traversal attempt web server web-application-attack Это правило обнаруживает уязвимость FreePBX Hotelwakeup Module ajax.php directory traversal attempt http Linux, Windows 12.05.2020 12.05.2025
3 DIAEnergie credential request attempt web server attempted-admin Это правило обнаруживает уязвимость DIAEnergie credential request attempt http Linux, Windows 12.05.2020 12.05.2025
5 Trojan Win.Trojan.Banbra.Vec Variant Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно http Windows 12.05.2020 12.05.2025
3 Kibana Console for Elasticsearch local file inclusion attempt web server web-application-attack Версии Kibana до 6.4.3 и 5.6.13 содержат ошибку включения произвольных файлов в плагин консоли. Злоумышленник, имеющий доступ к API консоли Kibana, может отправить запрос, который попытается выполнить код javascript. Это может привести к тому, что злоумышленник выполнит произвольные команды с разрешениями процесса Kibana в хост-системе. http 2018-17246 Linux, Windows 12.05.2020 12.05.2025
5 Trojan Win.Trojan.Utka.A Variant Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно http Windows 12.05.2020 12.05.2025
5 Trojan Win.Trojan.Solimba Download Attempt malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно http Windows 12.05.2020 12.05.2025
5 Trojan Win.Trojan.Maener Variant Download Request malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно http Windows 12.05.2020 12.05.2025
5 (MS12-031)Microsoft Visio Viewer VSD File Format Remote Code Execution Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость удаленного выполнения кода в Microsoft Office.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает искаженный файл VSD. Удаленный злоумышленник может выполнить произвольный код в контексте приложения с помощью специально созданного файла VSD http 2012-0018 MacOS, Windows 12.05.2020 12.05.2025
5 Novell eDirectory iMonitor 8.8 NDS Overflow exploit denial-of-service Эта атака использует переполнение стека в HTTP-интерфейсе Novell eDirectory Servers iMonitor 8.8. tcp 2006-2496 Linux, Solaris, Windows 12.05.2020 12.05.2025
4 Blue Coat Systems WinProxy Telnet Service DoS telnet denial-of-service Эта атака использует уязвимость отказа в обслуживании в сервисе Blue Coat WinProxy. tcp 2005-3654 Linux 12.05.2020 12.05.2025
3 Advantech WebAccess nvA1Media Caption Heap-based Buffer Overflow scada buffer overflow Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на Advantech WebAccess. Для использования этой уязвимости требуется взаимодействие с пользователем, поскольку цель должна посетить вредоносную страницу или открыть вредоносный файл. Уязвимость существует в novamedia.ocx. Проблема возникает из-за отсутствия надлежащей проверки длины предоставленных пользователем данных перед копированием их в буфер. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте процесса. tcp Windows 12.05.2020 05.03.2025
3 Zavio IP Camera Firmware 1.6.03 OS Command Injection exploit arbitrary-code-execution Эта атака использует уязвимость в Zavio IP-камерах с прошивкой 1.6.03. В частности, инъекцию команды можно найти в Sub C8C8 / opt / cgi / view / param. Уязвимым параметром является General.Time.ntp.server, и его можно использовать для введения злоумышленников в целевой системе. http 2013-2570 Other 12.05.2020 12.05.2025
3 Netgear DGN2200 ping.cgi command injection attempt web server web-application-attack ping.cgi на устройствах NETGEAR DGN2200 с прошивкой до версии 10.0.0.50 позволяет удаленным аутентифицированным пользователям выполнять произвольные команды ОС с помощью метасимволов оболочки в поле ping_IPAddr запроса HTTP POST. http 2017-6077 Linux, Windows 12.05.2020 12.05.2025
5 Shellcode Metasploit payload linux/x86/meterpreter/reverse_nonx_tcp shellcode shellcode-detect Эта сигнатура обнаруживает шеллкод linux/x86/meterpreter/reverse_nonx_tcp из msfvenom. http Linux 12.05.2020 12.05.2025
4 Novell NetMail WebAdmin Buffer Overflow web specific apps arbitrary-code-execution Эта атака использует переполнение удаленного стека в HTTP-интерфейсе компонентов Novell NetMail WebAdmin, используя длинное имя пользователя Basic Authentication. tcp 2007-1350 Other 12.05.2020 12.05.2025
3 Bootpd Buffer Overflow misc misc-attack Эта атака типа переполнения буфера в Bootpd tcp 12.05.2020 12.05.2025
3 Advantech WebOP heap-based Buffer Overflow buffer overflow Advantech WebOP уязвим к переполнению буфера на основе кучи. Локальный злоумышленник запустив файл может переполнить буфер и выполнить произвольный код в системе или привести к сбою устройства. tcp 2017-12705 Windows 12.05.2020 09.04.2025
3 Oracle Endeca Server createDataStore SOAP Request Command Execution exploit arbitrary-code-execution Эта атака использует уязвимость выполнения команды на сервере Oracle Endeca. Специально разработанный запрос на SOAP с помощью тега создания, может использоваться для выполнения произвольных команд в целевой системе с помощью системных привилегий. http 2013-3763 Linux, Solaris, Windows 12.05.2020 12.05.2025
5 Hijacker Gigatech Superbar Runtime Detection - Self Update - Check Update malware misc-activity Эта подпись обнаруживает попытку подделки DNS, которая перенаправляет запрос windowsupdate.microsoft.com на вредоносный сервер. Это может быть использовано в качестве составной атаки, пытаясь убедить пользователя загрузить вредоносный исполняемый файл http Windows 12.05.2020 12.05.2025
5 Html.Phishing.Crea Outbound Connection Attempt malware trojan-activity Указывает на возможную уязвимость известного фальсификации URL-адреса Washington Mutual Inc. из-за фишинг-активности.Фишинг - это акт привлечения жертвы на фальшивый веб-сайт для осуществления злонамеренной деятельности, такой как кража личности жертвы. Фишинг-мошенник направит жертву на поддельный веб-сайт, показывая жертве правдивую информацию, такую как банковская веб-ссылка, которая скрывает вредоносную веб-ссылку. Это сообщение журнала указывает на возможность того, что фишинговые мошенники привлекли жертву к поддельному веб-сайту, показывая веб-ссылку Washington Bank в адресной строке, и пытались украсть личную банковскую информацию жертвы. Это действие будет выполнять вредоносный скрипт, чтобы скрыть поддельную веб-ссылку, показывая банковскую веб-ссылку в адресной строке, чтобы заставить жертву поверить, что он действительно работает на веб-сайте банка. Этого можно избежать, только отключив Javascript в браузере, но большинство веб-сайтов требуют, чтобы эта функция отображала их веб-страницы tcp Linux, MacOS, Windows 12.05.2020 12.05.2025

Страницы