IDPS Signatures

Уровень угрозы Сигнатура Категория Тип Описание Protocol CVE БДУ ОС Дата выхода Update dateсортировать по убыванию
4 PeerCast 0.1216 URL Handling Buffer Overflow (win32) web specific apps arbitrary-code-execution Эта атака использует переполнение стека в Windows-версии веб-службы PeerCast. tcp 2006-1148 Windows 12.05.2020 12.05.2025
3 Angler exploit kit relay traffic detected exploit kit trojan-activity Это правило обнаруживает уязвимость Angler exploit kit relay traffic detected http Linux, Windows 21.06.2021 12.05.2025
4 Microsoft Windows NetWkstaUserEnum DoS rpc denial-of-service Эта атака вызывает выделение Windows большого объема памяти после вредоносного вызова RPC. tcp 2006-6723 Windows 12.05.2020 12.05.2025
3 Siemens S7-300 Hardcoded Credentials scada hardcoded credentials Siemens SIMATIC S7-300 подвержен уязвимости обхода системы безопасности, вызванный предустановленными учетными данными. tcp Other 12.05.2020 12.05.2025
3 SearchBlox Stored Cross-Site Scripting (XSS) exploit web-application-attack Эта атака использует уязвимость XSS внутри веб-интерфейса поиска по поиску. Уязвимость связана с неправильной проверкой поставляемых пользователей параметров в HTTP-запросах. Используя эту уязвимость, злоумышленник может выполнять вредоносные сценарии на целевой машине. http 2015-0967 Other 12.05.2020 12.05.2025
3 PRTG Network Monitor < 20.1.57.1745 - Information Disclosure scan attempted-recon PRTG Network Monitor до 20.1.57.1745 позволяет удаленным злоумышленникам, не прошедшим проверку подлинности, получать информацию о запущенных зондах или о самом сервере через HTTP-запрос. tcp 2020-11547 27.09.2021 12.05.2025
3 Metasploit meterpreter stdapi_sys_process_method request/response attempt shellcode shellcode-detect Это правило обнаруживает уязвимость Metasploit meterpreter stdapi_sys_process_method request/response attempt tcp Linux, Windows 21.06.2021 12.05.2025
3 Metasploit payload linux_mipsle_reboot shellcode shellcode-detect Это правило обнаруживает уязвимость Metasploit payload linux_mipsle_reboot tcp Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.lubot download malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.lubot download http Linux, Windows 21.06.2021 12.05.2025
3 net demon runtime detection - open browser response malware trojan-activity Это правило обнаруживает уязвимость net demon runtime detection - open browser response tcp Linux, Windows 21.06.2021 12.05.2025
3 User-Agent known malicious user agent - logogo.exe malware trojan-activity Это правило обнаруживает уязвимость User-Agent known malicious user agent - logogo.exe http Linux, Windows 21.06.2021 12.05.2025
3 URI request for known malicious URI - hello.icon.pk malware trojan-activity Это правило обнаруживает уязвимость URI request for known malicious URI - hello.icon.pk http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Jenxcus outbound POST request attempt malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Jenxcus outbound POST request attempt tcp Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Zbot.SO variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Zbot.SO variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 known malicious user-agent string - DanaBot malware trojan-activity Это правило обнаруживает уязвимость known malicious user-agent string - DanaBot http Linux, Windows 21.06.2021 12.05.2025
3 kcms_server directory traversal attempt rpc misc-attack Уязвимость, связанная с обходом каталогов в демоне библиотечной службы Sun Kodak Color Management System (KCMS) (kcms_server), позволяет удаленным злоумышленникам читать произвольные файлы с помощью процедуры KCS_OPEN_PROFILE. tcp 2003-0027 Linux, Windows 21.06.2021 12.05.2025
3 rogue software xp antivirus protection runtime detection - installation adware pup trojan-activity Это правило обнаруживает уязвимость rogue software xp antivirus protection runtime detection - installation http Linux, Windows 21.06.2021 12.05.2025
3 Rogue-Software ang antivirus 09 runtime detection adware pup trojan-activity Это правило обнаруживает уязвимость Rogue-Software ang antivirus 09 runtime detection http Linux, Windows 21.06.2021 12.05.2025
3 Hijacker people pal toolbar runtime detection - automatic upgrade malware misc-activity Это правило обнаруживает уязвимость Hijacker people pal toolbar runtime detection - automatic upgrade http Linux, Windows 21.06.2021 12.05.2025
3 Cambium Networks ePMP 1000 command injection attempt web server web-application-attack Это правило обнаруживает уязвимость Cambium Networks ePMP 1000 command injection attempt http Linux, Windows 21.06.2021 12.05.2025

Страницы