3 |
Win.Trojan.Smalltroj.MHYR variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Smalltroj.MHYR variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
W32.Ackantta.C.mm mass-mailer outbound connection |
adware pup |
trojan-activity |
Это правило обнаруживает уязвимость W32.Ackantta.C.mm mass-mailer outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Screen-Scraper hidden camera outbound connection |
adware pup |
successful-recon-limited |
Это правило обнаруживает уязвимость Screen-Scraper hidden camera outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Snoopware xpress remote outbound connection - init connection |
adware pup |
successful-recon-limited |
Это правило обнаруживает уязвимость Snoopware xpress remote outbound connection - init connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
DBMS_CDC_ISUBSCRIBE.CREATE_SUBSCRIPTION arbitrary command execution attempt |
web server |
misc-attack |
Уязвимость SQL-инъекции в процедуре SYS.DBMS_CDC_IPUBLISH.CREATE_SCN_CHANGE_SET в Oracle Database Server 10g позволяет удаленным злоумышленникам выполнять произвольные команды SQL с помощью параметра CHANGE_SET_NAME. |
tcp |
2005-1197 |
|
Solaris |
21.06.2021 |
3 |
limited RSA ciphersuite list - possible Bleichenbacher SSL attack attempt |
web server |
attempted-recon |
Неуказанная уязвимость в компоненте Java Runtime Environment (JRE) в Oracle Java SE 7 Update 7 и ранее, 6 Update 35 и ранее, 5.0 Update 36 и ранее и 1.4.2_38 и ранее позволяет удаленным злоумышленникам влиять на доступность, связанную с JSSE. |
tcp |
2012-5081 |
|
Cisco, Solaris |
21.06.2021 |
3 |
lodash defaultsDeep prototype pollution attempt |
web server |
attempted-user |
Версии lodash ниже 4.17.12 уязвимы для Prototype Pollution. Функцию defaultsDeep можно обмануть, добавив или изменив свойства Object.prototype с помощью полезной нагрузки конструктора. |
http |
2019-10744 |
2019-02911 |
Linux, Windows |
21.06.2021 |
3 |
Oracle Application Framework diagnostic information disclosure attempt |
web server |
attempted-recon |
Неуказанная уязвимость в компоненте Oracle Applications Framework в Oracle E-Business Suite 11.5.10.2, 12.0.6 и 12.1.3 позволяет удаленным злоумышленникам влиять на конфиденциальность и целостность через неизвестные векторы, связанные с диагностикой. |
http |
2013-0397 |
|
Solaris |
21.06.2021 |
3 |
Microsoft Office Outlook Web Access XSRF attempt |
web server |
attempted-user |
Уязвимость подделки межсайтовых запросов (CSRF) в Microsoft Outlook Web Access (owa / ev.owa) 2007 через SP2 позволяет удаленным злоумышленникам перехватывать аутентификацию пользователей электронной почты для запросов, которые выполняют запросы Outlook, что демонстрируется установкой автоматического форвардное правило. |
http |
2010-3213 |
|
Windows |
21.06.2021 |
3 |
phpFileManager cmd parameter command injection attempt |
web server |
web-application-attack |
phpFileManager 0.9.8 позволяет удаленным злоумышленникам выполнять произвольные команды через созданный URL. |
http |
2015-5958 |
|
Linux, Windows |
21.06.2021 |
3 |
WebTester install2.php arbitrary command execution attempt |
web server |
attempted-admin |
Это правило обнаруживает уязвимость WebTester install2.php arbitrary command execution attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
minicommand runtime detection - initial connection server-to-client |
malware |
trojan-activity |
Это правило обнаруживает уязвимость minicommand runtime detection - initial connection server-to-client |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
nova 1.0 variant outbound connection cgi notification client-to-server |
malware |
trojan-activity |
Это правило обнаруживает уязвимость nova 1.0 variant outbound connection cgi notification client-to-server |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
User-Agent known malicious user-agent string - Virut |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent string - Virut |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Osx.Downloader.MacDownloader variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Osx.Downloader.MacDownloader variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Bisonha variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Bisonha variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Dropper.NavRat payload download |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Dropper.NavRat payload download |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Korhigh variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Korhigh variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Scranos variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Scranos variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.R2d2.A contact to cnc server |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.R2d2.A contact to cnc server |
tcp |
|
|
Linux, Windows |
21.06.2021 |