|
3 |
Win.Trojan.Zbot.PKJ runtime traffic detected |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Zbot.PKJ runtime traffic detected |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Win.Trojan.Susnatache.A variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Susnatache.A variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
samsam.exe file name detected |
malware |
trojan-activity |
Это правило обнаруживает уязвимость samsam.exe file name detected |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Microsoft Windows request for feclient.dll over SMB attempt |
exploit |
attempted-user |
Microsoft Windows Vista SP2, Windows Server 2008 SP2 и R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold и R2, Windows RT Gold и 8.1, а также Windows 10 Gold и 1511 неправильно обрабатывают загрузку DLL, что позволяет локальным пользователям для получения привилегий через созданное приложение, также известное как DLL, загружающая уязвимость с повышением привилегий. |
tcp |
2016-0014 |
|
Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Adware 180Search assistant runtime detection - reporting keyword |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Adware 180Search assistant runtime detection - reporting keyword |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Trackware earthlink toolbar runtime detection - ie autosearch hijack |
malware |
successful-recon-limited |
Это правило обнаруживает уязвимость Trackware earthlink toolbar runtime detection - ie autosearch hijack |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Hijacker cpush 2 outbound connection - pass info to controlling server |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Hijacker cpush 2 outbound connection - pass info to controlling server |
udp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Polycom HDX authorization bypass attempt |
web server |
attempted-admin |
Это правило обнаруживает уязвимость Polycom HDX authorization bypass attempt |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
AlienVault Unified Security Manager authentication bypass attempt |
web server |
attempted-admin |
Это правило обнаруживает уязвимость AlienVault Unified Security Manager authentication bypass attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Java URLDNS Library unauthorized serialized object attempt |
web server |
attempted-admin |
Это правило обнаруживает уязвимость Java URLDNS Library unauthorized serialized object attempt |
http |
|
|
Linux, Windows |
12.05.2020 |
12.05.2025 |
|
3 |
directory.php arbitrary command attempt |
web server |
misc-attack |
Сценарий Marcus S. Xenakis directory.php позволяет удаленным злоумышленникам выполнять произвольные команды с помощью метасимволов оболочки в параметре dir. |
http |
2002-0434 |
|
Linux, Windows |
12.05.2020 |
12.05.2025 |
|
3 |
Moxa AWK-3131A web application HTTP response parameter injection attempt |
web server |
attempted-user |
В функциональных возможностях веб-приложения беспроводной точки доступа Moxa AWK-3131A с микропрограммой 1.1 существует уязвимость, с которой можно использовать внедрение HTTP-заголовка. Специально созданный HTTP-запрос может добавить полезную нагрузку в параметр bkpath, который будет скопирован в заголовок Location ответа HTTP. |
http |
2016-8720 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Symantec IM Manager Web interface arbitrary command execution attempt |
web server |
attempted-user |
Консоль управления в Symantec IM Manager до 8.4.18 позволяет удаленным злоумышленникам выполнять произвольный код через неопределенные векторы, что связано с проблемой внедрения кода. |
http |
2011-0554 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
5 |
Cambium ePMP 1000 GetChart Remote Command Injection |
exploit |
misc-activity |
В версии 3.5 и более ранних прошивках Cambium Networks ePMP отсутствие обработки входных данных для определенных параметров в веб-консоли управления позволяет любому аутентифицированному пользователю (включая пользователя с низкими привилегиями, доступного только для чтения) вводить метасимволы оболочки как часть специально- создал POST-запрос к функции get_chart и запускал команды уровня ОС, фактически от имени пользователя root. |
http |
2017-5255 |
|
BSD, Linux |
24.04.2023 |
12.05.2025 |
|
5 |
ThinkCMF 5.0.190111 alias parameter Remote Code Execution Vulnerability |
exploit |
misc-activity |
ThinkCMF 5.0.190111 позволяет удаленным злоумышленникам выполнять произвольный PHP-код с помощью параметра псевдонима portal/admin_category/addpost.html, поскольку неправильное обращение с символом одинарной кавычки делает возможным внедрение data/conf/route.php. |
tcp |
2019-7580 |
|
MacOS, Solaris, Linux, BSD, Windows |
24.04.2023 |
12.05.2025 |
|
5 |
Zoho ManageEngine Desktop Central 10.1.2137.10 Privilege Escalation Vulnerability |
exploit |
misc-activity |
Уязвимость повышения привилегий в Zoho ManageEngine Desktop Central до версии 10.1.2137.10 которая может позволить аутентифицированному веб-пользователю изменить пароли более привилегированной веб-учетной записи. |
http |
2022-23863 |
|
MacOS, Windows, Linux |
24.04.2023 |
12.05.2025 |
|
2 |
OPC UA PublishResponse |
scada |
protocol-command |
Эта сигнатура обнаруживает команду PublishResponse(829) протокола OPC UA. |
tcp |
|
|
Other |
18.10.2022 |
12.05.2025 |
|
2 |
UMAS Read Memory Block |
scada |
protocol-command |
Эта сигнатура обнаруживает команду Read Memory Block(20) протокола UMAS(Unified Messaging Application Services). |
tcp |
|
|
Other |
19.10.2022 |
12.05.2025 |
|
5 |
Shellcode Metasploit payload linux_x86_meterpreter_bind_ipv6_tcp |
shellcode |
shellcode-detect |
Указывает на попытку использовать уязвимость отказа в обслуживании в ядре Linux.Уязвимость вызвана ошибкой утечки памяти, когда ядро Linux обрабатывает созданный пакет IPv6 поверх IPv4. Злоумышленник, воспользовавшийся этой уязвимостью, может использовать всю доступную память, создавая таким образом общесистемное условие отказа в обслуживании |
http |
|
|
Linux |
12.05.2020 |
12.05.2025 |
|
3 |
Microsoft Plug and Play Service Overflow (registry) |
smb |
arbitrary-code-execution |
Эта атака использует переполнение буфера в службе Windows Plug and Play. |
tcp |
2005-2120 |
|
Windows |
12.05.2020 |
12.05.2025 |