|
4 |
PeerCast 0.1216 URL Handling Buffer Overflow (win32) |
web specific apps |
arbitrary-code-execution |
Эта атака использует переполнение стека в Windows-версии веб-службы PeerCast. |
tcp |
2006-1148 |
|
Windows |
12.05.2020 |
12.05.2025 |
|
3 |
Angler exploit kit relay traffic detected |
exploit kit |
trojan-activity |
Это правило обнаруживает уязвимость Angler exploit kit relay traffic detected |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
4 |
Microsoft Windows NetWkstaUserEnum DoS |
rpc |
denial-of-service |
Эта атака вызывает выделение Windows большого объема памяти после вредоносного вызова RPC. |
tcp |
2006-6723 |
|
Windows |
12.05.2020 |
12.05.2025 |
|
3 |
Siemens S7-300 Hardcoded Credentials |
scada |
hardcoded credentials |
Siemens SIMATIC S7-300 подвержен уязвимости обхода системы безопасности, вызванный предустановленными учетными данными. |
tcp |
|
|
Other |
12.05.2020 |
12.05.2025 |
|
3 |
SearchBlox Stored Cross-Site Scripting (XSS) |
exploit |
web-application-attack |
Эта атака использует уязвимость XSS внутри веб-интерфейса поиска по поиску. Уязвимость связана с неправильной проверкой поставляемых пользователей параметров в HTTP-запросах. Используя эту уязвимость, злоумышленник может выполнять вредоносные сценарии на целевой машине. |
http |
2015-0967 |
|
Other |
12.05.2020 |
12.05.2025 |
|
3 |
PRTG Network Monitor < 20.1.57.1745 - Information Disclosure |
scan |
attempted-recon |
PRTG Network Monitor до 20.1.57.1745 позволяет удаленным злоумышленникам, не прошедшим проверку подлинности, получать информацию о запущенных зондах или о самом сервере через HTTP-запрос. |
tcp |
2020-11547 |
|
|
27.09.2021 |
12.05.2025 |
|
3 |
Metasploit meterpreter stdapi_sys_process_method request/response attempt |
shellcode |
shellcode-detect |
Это правило обнаруживает уязвимость Metasploit meterpreter stdapi_sys_process_method request/response attempt |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Metasploit payload linux_mipsle_reboot |
shellcode |
shellcode-detect |
Это правило обнаруживает уязвимость Metasploit payload linux_mipsle_reboot |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Win.Trojan.lubot download |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.lubot download |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
net demon runtime detection - open browser response |
malware |
trojan-activity |
Это правило обнаруживает уязвимость net demon runtime detection - open browser response |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
User-Agent known malicious user agent - logogo.exe |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user agent - logogo.exe |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
URI request for known malicious URI - hello.icon.pk |
malware |
trojan-activity |
Это правило обнаруживает уязвимость URI request for known malicious URI - hello.icon.pk |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Win.Trojan.Jenxcus outbound POST request attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Jenxcus outbound POST request attempt |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Win.Trojan.Zbot.SO variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Zbot.SO variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
known malicious user-agent string - DanaBot |
malware |
trojan-activity |
Это правило обнаруживает уязвимость known malicious user-agent string - DanaBot |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
kcms_server directory traversal attempt |
rpc |
misc-attack |
Уязвимость, связанная с обходом каталогов в демоне библиотечной службы Sun Kodak Color Management System (KCMS) (kcms_server), позволяет удаленным злоумышленникам читать произвольные файлы с помощью процедуры KCS_OPEN_PROFILE. |
tcp |
2003-0027 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
rogue software xp antivirus protection runtime detection - installation |
adware pup |
trojan-activity |
Это правило обнаруживает уязвимость rogue software xp antivirus protection runtime detection - installation |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Rogue-Software ang antivirus 09 runtime detection |
adware pup |
trojan-activity |
Это правило обнаруживает уязвимость Rogue-Software ang antivirus 09 runtime detection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Hijacker people pal toolbar runtime detection - automatic upgrade |
malware |
misc-activity |
Это правило обнаруживает уязвимость Hijacker people pal toolbar runtime detection - automatic upgrade |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Cambium Networks ePMP 1000 command injection attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость Cambium Networks ePMP 1000 command injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |