|
3 |
FreePBX Hotelwakeup Module ajax.php directory traversal attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость FreePBX Hotelwakeup Module ajax.php directory traversal attempt |
http |
|
|
Linux, Windows |
12.05.2020 |
12.05.2025 |
|
3 |
DIAEnergie credential request attempt |
web server |
attempted-admin |
Это правило обнаруживает уязвимость DIAEnergie credential request attempt |
http |
|
|
Linux, Windows |
12.05.2020 |
12.05.2025 |
|
5 |
Trojan Win.Trojan.Banbra.Vec Variant Outbound Connection |
malware |
trojan-activity |
Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно |
http |
|
|
Windows |
12.05.2020 |
12.05.2025 |
|
3 |
Kibana Console for Elasticsearch local file inclusion attempt |
web server |
web-application-attack |
Версии Kibana до 6.4.3 и 5.6.13 содержат ошибку включения произвольных файлов в плагин консоли. Злоумышленник, имеющий доступ к API консоли Kibana, может отправить запрос, который попытается выполнить код javascript. Это может привести к тому, что злоумышленник выполнит произвольные команды с разрешениями процесса Kibana в хост-системе. |
http |
2018-17246 |
|
Linux, Windows |
12.05.2020 |
12.05.2025 |
|
5 |
Trojan Win.Trojan.Utka.A Variant Outbound Connection |
malware |
trojan-activity |
Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно |
http |
|
|
Windows |
12.05.2020 |
12.05.2025 |
|
5 |
Trojan Win.Trojan.Solimba Download Attempt |
malware |
trojan-activity |
Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно |
http |
|
|
Windows |
12.05.2020 |
12.05.2025 |
|
5 |
Trojan Win.Trojan.Maener Variant Download Request |
malware |
trojan-activity |
Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно |
http |
|
|
Windows |
12.05.2020 |
12.05.2025 |
|
5 |
(MS12-031)Microsoft Visio Viewer VSD File Format Remote Code Execution Vulnerability |
exploit |
arbitrary-code-execution |
Указывает на попытку атаки использовать уязвимость удаленного выполнения кода в Microsoft Office.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает искаженный файл VSD. Удаленный злоумышленник может выполнить произвольный код в контексте приложения с помощью специально созданного файла VSD |
http |
2012-0018 |
|
MacOS, Windows |
12.05.2020 |
12.05.2025 |
|
5 |
Novell eDirectory iMonitor 8.8 NDS Overflow |
exploit |
denial-of-service |
Эта атака использует переполнение стека в HTTP-интерфейсе Novell eDirectory Servers iMonitor 8.8. |
tcp |
2006-2496 |
|
Linux, Solaris, Windows |
12.05.2020 |
12.05.2025 |
|
4 |
Blue Coat Systems WinProxy Telnet Service DoS |
telnet |
denial-of-service |
Эта атака использует уязвимость отказа в обслуживании в сервисе Blue Coat WinProxy. |
tcp |
2005-3654 |
|
Linux |
12.05.2020 |
12.05.2025 |
|
3 |
Advantech WebAccess nvA1Media Caption Heap-based Buffer Overflow |
scada |
buffer overflow |
Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на Advantech WebAccess. Для использования этой уязвимости требуется взаимодействие с пользователем, поскольку цель должна посетить вредоносную страницу или открыть вредоносный файл. Уязвимость существует в novamedia.ocx. Проблема возникает из-за отсутствия надлежащей проверки длины предоставленных пользователем данных перед копированием их в буфер. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте процесса. |
tcp |
|
|
Windows |
12.05.2020 |
05.03.2025 |
|
3 |
Zavio IP Camera Firmware 1.6.03 OS Command Injection |
exploit |
arbitrary-code-execution |
Эта атака использует уязвимость в Zavio IP-камерах с прошивкой 1.6.03. В частности, инъекцию команды можно найти в Sub C8C8 / opt / cgi / view / param. Уязвимым параметром является General.Time.ntp.server, и его можно использовать для введения злоумышленников в целевой системе. |
http |
2013-2570 |
|
Other |
12.05.2020 |
12.05.2025 |
|
3 |
Netgear DGN2200 ping.cgi command injection attempt |
web server |
web-application-attack |
ping.cgi на устройствах NETGEAR DGN2200 с прошивкой до версии 10.0.0.50 позволяет удаленным аутентифицированным пользователям выполнять произвольные команды ОС с помощью метасимволов оболочки в поле ping_IPAddr запроса HTTP POST. |
http |
2017-6077 |
|
Linux, Windows |
12.05.2020 |
12.05.2025 |
|
5 |
Shellcode Metasploit payload linux/x86/meterpreter/reverse_nonx_tcp |
shellcode |
shellcode-detect |
Эта сигнатура обнаруживает шеллкод linux/x86/meterpreter/reverse_nonx_tcp из msfvenom. |
http |
|
|
Linux |
12.05.2020 |
12.05.2025 |
|
4 |
Novell NetMail WebAdmin Buffer Overflow |
web specific apps |
arbitrary-code-execution |
Эта атака использует переполнение удаленного стека в HTTP-интерфейсе компонентов Novell NetMail WebAdmin, используя длинное имя пользователя Basic Authentication. |
tcp |
2007-1350 |
|
Other |
12.05.2020 |
12.05.2025 |
|
3 |
Bootpd Buffer Overflow |
misc |
misc-attack |
Эта атака типа переполнения буфера в Bootpd |
tcp |
|
|
|
12.05.2020 |
12.05.2025 |
|
3 |
Advantech WebOP heap-based Buffer Overflow |
|
buffer overflow |
Advantech WebOP уязвим к переполнению буфера на основе кучи. Локальный злоумышленник запустив файл может переполнить буфер и выполнить произвольный код в системе или привести к сбою устройства. |
tcp |
2017-12705 |
|
Windows |
12.05.2020 |
09.04.2025 |
|
3 |
Oracle Endeca Server createDataStore SOAP Request Command Execution |
exploit |
arbitrary-code-execution |
Эта атака использует уязвимость выполнения команды на сервере Oracle Endeca. Специально разработанный запрос на SOAP с помощью тега создания, может использоваться для выполнения произвольных команд в целевой системе с помощью системных привилегий. |
http |
2013-3763 |
|
Linux, Solaris, Windows |
12.05.2020 |
12.05.2025 |
|
5 |
Hijacker Gigatech Superbar Runtime Detection - Self Update - Check Update |
malware |
misc-activity |
Эта подпись обнаруживает попытку подделки DNS, которая перенаправляет запрос windowsupdate.microsoft.com на вредоносный сервер. Это может быть использовано в качестве составной атаки, пытаясь убедить пользователя загрузить вредоносный исполняемый файл |
http |
|
|
Windows |
12.05.2020 |
12.05.2025 |
|
5 |
Html.Phishing.Crea Outbound Connection Attempt |
malware |
trojan-activity |
Указывает на возможную уязвимость известного фальсификации URL-адреса Washington Mutual Inc. из-за фишинг-активности.Фишинг - это акт привлечения жертвы на фальшивый веб-сайт для осуществления злонамеренной деятельности, такой как кража личности жертвы. Фишинг-мошенник направит жертву на поддельный веб-сайт, показывая жертве правдивую информацию, такую как банковская веб-ссылка, которая скрывает вредоносную веб-ссылку. Это сообщение журнала указывает на возможность того, что фишинговые мошенники привлекли жертву к поддельному веб-сайту, показывая веб-ссылку Washington Bank в адресной строке, и пытались украсть личную банковскую информацию жертвы. Это действие будет выполнять вредоносный скрипт, чтобы скрыть поддельную веб-ссылку, показывая банковскую веб-ссылку в адресной строке, чтобы заставить жертву поверить, что он действительно работает на веб-сайте банка. Этого можно избежать, только отключив Javascript в браузере, но большинство веб-сайтов требуют, чтобы эта функция отображала их веб-страницы |
tcp |
|
|
Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |