IDPS Signatures

Уровень угрозы Сигнатура Категория Тип Описание Protocol CVE БДУ ОС Дата выхода Update dateсортировать по убыванию
3 Win.Trojan.Zbot.PKJ runtime traffic detected malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Zbot.PKJ runtime traffic detected http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Susnatache.A variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Susnatache.A variant outbound connection tcp Linux, Windows 21.06.2021 12.05.2025
3 samsam.exe file name detected malware trojan-activity Это правило обнаруживает уязвимость samsam.exe file name detected http Linux, Windows 21.06.2021 12.05.2025
3 Microsoft Windows request for feclient.dll over SMB attempt exploit attempted-user Microsoft Windows Vista SP2, Windows Server 2008 SP2 и R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold и R2, Windows RT Gold и 8.1, а также Windows 10 Gold и 1511 неправильно обрабатывают загрузку DLL, что позволяет локальным пользователям для получения привилегий через созданное приложение, также известное как DLL, загружающая уязвимость с повышением привилегий. tcp 2016-0014 Windows 21.06.2021 12.05.2025
3 Adware 180Search assistant runtime detection - reporting keyword adware pup misc-activity Это правило обнаруживает уязвимость Adware 180Search assistant runtime detection - reporting keyword http Linux, Windows 21.06.2021 12.05.2025
3 Trackware earthlink toolbar runtime detection - ie autosearch hijack malware successful-recon-limited Это правило обнаруживает уязвимость Trackware earthlink toolbar runtime detection - ie autosearch hijack http Linux, Windows 21.06.2021 12.05.2025
3 Hijacker cpush 2 outbound connection - pass info to controlling server adware pup misc-activity Это правило обнаруживает уязвимость Hijacker cpush 2 outbound connection - pass info to controlling server udp Linux, Windows 21.06.2021 12.05.2025
3 Polycom HDX authorization bypass attempt web server attempted-admin Это правило обнаруживает уязвимость Polycom HDX authorization bypass attempt tcp Linux, Windows 21.06.2021 12.05.2025
3 AlienVault Unified Security Manager authentication bypass attempt web server attempted-admin Это правило обнаруживает уязвимость AlienVault Unified Security Manager authentication bypass attempt http Linux, Windows 21.06.2021 12.05.2025
3 Java URLDNS Library unauthorized serialized object attempt web server attempted-admin Это правило обнаруживает уязвимость Java URLDNS Library unauthorized serialized object attempt http Linux, Windows 12.05.2020 12.05.2025
3 directory.php arbitrary command attempt web server misc-attack Сценарий Marcus S. Xenakis directory.php позволяет удаленным злоумышленникам выполнять произвольные команды с помощью метасимволов оболочки в параметре dir. http 2002-0434 Linux, Windows 12.05.2020 12.05.2025
3 Moxa AWK-3131A web application HTTP response parameter injection attempt web server attempted-user В функциональных возможностях веб-приложения беспроводной точки доступа Moxa AWK-3131A с микропрограммой 1.1 существует уязвимость, с которой можно использовать внедрение HTTP-заголовка. Специально созданный HTTP-запрос может добавить полезную нагрузку в параметр bkpath, который будет скопирован в заголовок Location ответа HTTP. http 2016-8720 Linux, Windows 21.06.2021 12.05.2025
3 Symantec IM Manager Web interface arbitrary command execution attempt web server attempted-user Консоль управления в Symantec IM Manager до 8.4.18 позволяет удаленным злоумышленникам выполнять произвольный код через неопределенные векторы, что связано с проблемой внедрения кода. http 2011-0554 Linux, Windows 21.06.2021 12.05.2025
5 Cambium ePMP 1000 GetChart Remote Command Injection exploit misc-activity В версии 3.5 и более ранних прошивках Cambium Networks ePMP отсутствие обработки входных данных для определенных параметров в веб-консоли управления позволяет любому аутентифицированному пользователю (включая пользователя с низкими привилегиями, доступного только для чтения) вводить метасимволы оболочки как часть специально- создал POST-запрос к функции get_chart и запускал команды уровня ОС, фактически от имени пользователя root. http 2017-5255 BSD, Linux 24.04.2023 12.05.2025
5 ThinkCMF 5.0.190111 alias parameter Remote Code Execution Vulnerability exploit misc-activity ThinkCMF 5.0.190111 позволяет удаленным злоумышленникам выполнять произвольный PHP-код с помощью параметра псевдонима portal/admin_category/addpost.html, поскольку неправильное обращение с символом одинарной кавычки делает возможным внедрение data/conf/route.php. tcp 2019-7580 MacOS, Solaris, Linux, BSD, Windows 24.04.2023 12.05.2025
5 Zoho ManageEngine Desktop Central 10.1.2137.10 Privilege Escalation Vulnerability exploit misc-activity Уязвимость повышения привилегий в Zoho ManageEngine Desktop Central до версии 10.1.2137.10 которая может позволить аутентифицированному веб-пользователю изменить пароли более привилегированной веб-учетной записи. http 2022-23863 MacOS, Windows, Linux 24.04.2023 12.05.2025
2 OPC UA PublishResponse scada protocol-command Эта сигнатура обнаруживает команду PublishResponse(829) протокола OPC UA. tcp Other 18.10.2022 12.05.2025
2 UMAS Read Memory Block scada protocol-command Эта сигнатура обнаруживает команду Read Memory Block(20) протокола UMAS(Unified Messaging Application Services). tcp Other 19.10.2022 12.05.2025
5 Shellcode Metasploit payload linux_x86_meterpreter_bind_ipv6_tcp shellcode shellcode-detect Указывает на попытку использовать уязвимость отказа в обслуживании в ядре Linux.Уязвимость вызвана ошибкой утечки памяти, когда ядро Linux обрабатывает созданный пакет IPv6 поверх IPv4. Злоумышленник, воспользовавшийся этой уязвимостью, может использовать всю доступную память, создавая таким образом общесистемное условие отказа в обслуживании http Linux 12.05.2020 12.05.2025
3 Microsoft Plug and Play Service Overflow (registry) smb arbitrary-code-execution Эта атака использует переполнение буфера в службе Windows Plug and Play. tcp 2005-2120 Windows 12.05.2020 12.05.2025

Страницы