3 |
Win.Trojan.Bullrat variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Bullrat variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Gamarue variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Gamarue variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Inftob variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Inftob variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Kryptic variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Kryptic variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.MsUpdater variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.MsUpdater variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Zewit.A variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Zewit.A variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.TDSS.1.Gen keepalive detection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.TDSS.1.Gen keepalive detection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Spy.Bancos variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Spy.Bancos variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Trackware purityscan runtime detection - installation notify |
malware |
successful-recon-limited |
Это правило обнаруживает уязвимость Trackware purityscan runtime detection - installation notify |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Hijacker newdotnet quick! search outbound connection |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Hijacker newdotnet quick! search outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Snoopware halflife jacker outbound connection |
adware pup |
successful-recon-limited |
Это правило обнаруживает уязвимость Snoopware halflife jacker outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Hijacker 3search outbound connection - hijacking |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Hijacker 3search outbound connection - hijacking |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Spring Data Commons remote code execution attempt |
web server |
attempted-user |
Spring Data Commons, версии до 1.13–1.13.10, 2.0–2.0.5 и более старые неподдерживаемые версии содержат уязвимость связывания свойств, вызванную неправильной нейтрализацией специальных элементов. Неаутентифицированный удаленный злоумышленник (или злоумышленник) может предоставить специально созданные параметры запроса для HTTP-ресурсов Spring Data, поддерживаемых REST, или использование привязки полезной нагрузки запроса Spring Data на основе проекции может привести к атаке с удаленным выполнением кода. |
http |
2018-1273 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Oracle 9i Application Server OWA_UTIL information disclosure attempt |
web server |
web-application-attack |
Модуль PL / SQL 3.0.9.8.2 в Oracle 9i Application Server 1.0.2.x позволяет удаленным злоумышленникам получать конфиденциальную информацию через хранимые процедуры OWA_UTIL (1) OWA_UTIL.signature, (2) OWA_UTIL.listprint или (3) OWA_UTIL .show_query_columns. |
http |
2002-0560 |
|
Solaris |
12.05.2020 |
12.05.2025 |
3 |
Delta Electronics CNCSoft 1.01.34 ScreenEditor buffer overflow |
scada |
buffer overflow |
Все версии, предшествующие версии CNCSoft 1.01.34 от Delta Electronic (ScreenEditor 1.01.5 и более ранних), уязвимы для переполнения буфера на основе стека, что может позволить злоумышленнику удаленно выполнять произвольный код. |
tcp |
2022-4634 |
|
Windows |
12.05.2020 |
12.05.2025 |
3 |
Metasploit payload osx_x64_shell_find_tag |
shellcode |
shellcode-detect |
Это правило обнаруживает уязвимость Metasploit payload osx_x64_shell_find_tag |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Andr.Trojan.WolfRAT variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Andr.Trojan.WolfRAT variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
URI request for known malicious URI - optima/index.php |
malware |
trojan-activity |
Это правило обнаруживает уязвимость URI request for known malicious URI - optima/index.php |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
User-Agent known malicious user-agent string - Linux.Trojan.Zollard |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent string - Linux.Trojan.Zollard |
http |
|
|
Linux |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Bandok.zp runtime traffic detected |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Bandok.zp runtime traffic detected |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |