3 |
blebla.a smtp propagation detection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость blebla.a smtp propagation detection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Hijacker daosearch outbound connection - information request |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Hijacker daosearch outbound connection - information request |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Hashicorp Consul services API remote code execution attempt |
web server |
attempted-admin |
Это правило обнаруживает уязвимость Hashicorp Consul services API remote code execution attempt |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
LPD dvips remote command execution attempt |
web server |
system-call-detect |
Конфигурация по умолчанию фильтра печати DVI (dvips) в Red Hat Linux 7.0 и ранее не запускает dvips в безопасном режиме, когда dvips выполняется lpd, что может позволить удаленным злоумышленникам получить привилегии путем печати файла DVI, содержащего вредоносные команды. |
tcp |
2001-1002 |
|
Linux |
21.06.2021 |
3 |
FreePBX Module Administration config.php remotemod command injection attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость FreePBX Module Administration config.php remotemod command injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
OrientDB privilege escalation attempt |
web server |
attempted-user |
OrientDB до версии 2.2.22 не требует соблюдения требований привилегий во время где или fetchplan или заказать по use, которая позволяет удаленным злоумышленникам выполнять произвольные команды ОС с помощью созданного запроса. |
http |
2017-11467 |
2017-02109 |
Linux, Windows |
21.06.2021 |
3 |
Metasploit payload cmd_unix_bind_ruby |
shellcode |
shellcode-detect |
Это правило обнаруживает уязвимость Metasploit payload cmd_unix_bind_ruby |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
ptakks2.1 runtime detection - command pattern |
malware |
trojan-activity |
Это правило обнаруживает уязвимость ptakks2.1 runtime detection - command pattern |
udp |
|
|
Linux, Windows |
21.06.2021 |
3 |
URI request for known malicious URI - /1cup/script.php |
malware |
trojan-activity |
Это правило обнаруживает уязвимость URI request for known malicious URI - /1cup/script.php |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
User-Agent known malicious user agent Opera 10 |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user agent Opera 10 |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
User-Agent known malicious user agent - Stubby |
malware |
misc-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user agent - Stubby |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Downloader.SnatchLoader variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Downloader.SnatchLoader variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Backdoor.Venik variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Backdoor.Venik variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Reload.fy variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Reload.fy variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Meciv.A variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Meciv.A variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.XBlocker outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.XBlocker outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Worm.Phelshap variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Worm.Phelshap variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Tiny variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Tiny variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Adware.Kdupd variant outbound connection |
adware pup |
policy-violation |
Это правило обнаруживает уязвимость Win.Adware.Kdupd variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Topic exploit kit outbound connection - 4 |
exploit kit |
trojan-activity |
Это правило обнаруживает уязвимость Topic exploit kit outbound connection - 4 |
http |
|
|
Linux, Windows |
21.06.2021 |