|
3 |
Schneider Electric Modicon M580 REST API Information Disclosure Variant 2 |
scada |
information disclosure |
Уязвимость микропрограммного обеспечения контроллеров Modicon связана с использованием команд чтения регистров REST API. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию. |
tcp |
2019-6850 |
|
Other |
12.05.2020 |
28.08.2024 |
|
4 |
Delta Industrial Automation CNCSoft ScreenEditor DPB File Parsing Stack-based Buffer Overflow |
scada |
buffer overflow |
Delta Industrial Automation CNCSoft ScreenEditor уязвим для переполнения буфера на основе стека, вызванного неправильной проверкой границ. Убедив жертву открыть специально созданный файл проекта, удаленный злоумышленник может переполнить буфер и выполнить произвольный код в системе. |
tcp |
2019-10947 |
|
Windows |
12.05.2020 |
28.08.2024 |
|
3 |
Brocade Network Advisor CliMonitorReportServlet directory traversal attempt |
web server |
web-application-attack |
Уязвимость прохождения каталогов в CliMonitorReportServlet в версиях Brocade Network Advisor, выпущенных до 14.0.2 включительно, может позволить удаленным злоумышленникам читать произвольные файлы, включая файлы с конфиденциальной информацией пользователя. |
http |
2016-8207 |
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
4 |
Schneider Electric NET55XX Encoder Privilege Escalation |
scada |
privilege escalation |
Schneider Electric NET55XX Encoder может позволить удаленному злоумышленнику обойти ограничения безопасности, вызванные неправильной обработкой контроля доступа. Отправив специально созданный запрос в encoder WebUI, злоумышленник может воспользоваться этой уязвимостью, тем самым повлиять на конфиденциальность, целостность и доступность. |
tcp |
2019-6814 |
|
BSD |
12.05.2020 |
28.08.2024 |
|
3 |
Win.Trojan.Bayoboiz outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Bayoboiz outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
Schneider Electric Modicon Controller M580 Authentication Bypass |
scada |
authentication bypass |
Уязвимость микропрограммного обеспечения программируемого логического контроллера Modicon связана с обходом аутентификации посредством спуфинга. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить привилегии путем проведения атаки методом перебора на параметры протокола Modbus, отправленные контроллеру. |
tcp |
2018-7842 |
|
Other |
12.05.2020 |
28.08.2024 |
|
3 |
Hacker-Tool spylply.a runtime detection |
malware |
misc-activity |
Это правило обнаруживает уязвимость Hacker-Tool spylply.a runtime detection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
Fuji Electric V-Server 6.0.32.0 Integer Overflow |
scada |
uncaught exception |
Fuji Electric V-Server уязвим к отказу в обслуживании, вызванному переполнением целого числа в логике обработки сообщений UDP. Отправив специально сформированный UDP-пакет на порт 8005, удаленный злоумышленник может воспользоваться этой уязвимостью, чтобы вызвать сбой сервера. |
udp |
2019-3946 |
|
Other |
12.05.2020 |
28.08.2024 |
|
5 |
Microsoft Products Heap-based Buffer Overflow Vulnerability (CVE-2008-5416) |
exploit |
misc-activity |
Переполнение буфера на основе кучи в продуктах Microsoft позволяет удаленным аутентифицированным пользователям вызвать отказ в обслуживании (исключение нарушения доступа) или выполнить произвольный код путем вызова расширенной хранимой процедуры sp_replwritetovarbin с набором недопустимых параметров, вызывающих перезапись памяти. Затронутые продукты: Microsoft SQL Server 2000 SP4 8.00.2050, 8.00.2039 и более ранние версии; SQL Server 2000 Desktop Engine (MSDE 2000) SP4; SQL Server 2005 SP2 и 9.00.1399.06; SQL Server 2000 Desktop Engine (WMSDE) на Windows Server 2003 SP1 и SP2 и Windows Internal Database (WYukon) SP2. |
tcp |
2008-5416 |
|
Windows |
24.04.2023 |
28.08.2024 |
|
5 |
QuasarRAT Possible Activity |
malware |
c2-activity |
Указывает на возможное использование инструмента для удаленного администрирования QuasarRAT. |
tcp |
|
|
Windows |
19.12.2023 |
28.08.2024 |
|
3 |
Win.Trojan.Bankpatch report home |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Bankpatch report home |
http |
|
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
Citrix NetScaler xen_hotfix object parameter command injection attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость Citrix NetScaler xen_hotfix object parameter command injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
Win.Trojan.Panda malicious loader and decryptor attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Panda malicious loader and decryptor attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
2 |
ms_rras_generic_2000 |
exploit |
misc-activity |
Указывает на попытку атаки ms_rras_generic_2000 |
tcp |
2006-2370 |
|
Windows |
07.06.2023 |
28.08.2024 |
|
2 |
IBiz EBanking Integrator ActiveX WriteOFXDataFile Method Arbitrary File Write |
exploit |
misc-activity |
Элемент управления ActiveX IBizEBank.FIProfile.1 в fiprofile20.ocx в IBiz E-Banking Integrator (ранее IBiz OFX Integrator) 2.0.2932 предоставляет небезопасный метод WriteOFXDataFile, который позволяет удаленным злоумышленникам перезаписывать произвольные файлы с помощью полного пути в аргументе. ПРИМЕЧАНИЕ: некоторые из этих сведений получены из информации третьих лиц. |
tcp |
2008-1725 |
|
Windows |
24.04.2023 |
28.08.2024 |
|
3 |
CA ERwin Web Portal ConfigServiceProvider directory traversal attempt |
web server |
attempted-admin |
Множественные уязвимости обхода каталогов в CA ERwin Web Portal 9.5 позволяют удаленным злоумышленникам получить конфиденциальную информацию, обойти предполагаемые ограничения доступа, вызвать отказ в обслуживании или, возможно, выполнить произвольный код через неопределенные векторы. |
http |
2014-2210 |
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
2 |
MMS alterEventEnrollment |
scada |
protocol-command |
Эта сигнатура обнаруживает команду alterEventEnrollment(59) протокола MMS. |
tcp |
|
|
Other |
18.10.2022 |
28.08.2024 |
|
3 |
CloudByte ElastiStor imageUploadServlet directory traversal attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость CloudByte ElastiStor imageUploadServlet directory traversal attempt |
http |
2018-15675 |
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
CVS remote file information disclosure attempt |
web server |
attempted-recon |
Целочисленное переполнение в декодере изображений ICO для (1) gdk-pixbuf до 0.22 и (2) gtk2 до 2.2.4 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой приложения) через созданный файл ICO. |
tcp |
2004-0788 |
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
CMS Made Simple server side template injection attempt |
web server |
web-application-attack |
В CMS Made Simple 2.1.6 есть внедрение шаблонов на стороне сервера через параметр cntnt01detailtemplate. |
http |
2017-16783 |
|
Linux, Windows |
21.06.2021 |
28.08.2024 |