IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
3 Google Chrome 'kJSCreate' Type Confusion Code Execution exploit web-application-attack В движке JavaScript V8 в Google Chrome до 80.0.3987.122 существует уязвимость, связанная с путаницей типов. Уязвимость может быть вызвана изменением типов элементов массива (например, с SmallInteger на Double) после оптимизации. Успешно используя эту уязвимость, злоумышленник может выполнить произвольный код в контексте или в процессе рендеринга Chrome. http 2020-6418 2020-00867 Linux, Windows 17.05.2021
3 OneDev Platform Pre-Auth Unsafe Deserialization on KubernetesResource exploit arbitary-code-execution Указывает на возможное удаленное выполнения кода в OneDev Platform. Уязвимость заключается в отсутствии валидации данных перед десериализацией в rest api эндпоинтах, отвечающих за работу с кубернетисом, что позволяет злоумышленнику послать объект, содержащий вредоносный код и исполнить его tcp 2021-21243 30.11.2022
3 BSD x86 mail passwd shellcode shellcode-detect Это правило обнаруживает уязвимость BSD x86 mail passwd tcp BSD 21.06.2021
3 Win.Backdoor.ZZSlash runtime detection malware trojan-activity Это правило обнаруживает уязвимость Win.Backdoor.ZZSlash runtime detection http Linux, Windows 21.06.2021
3 BrowserModifier.Win32.Kerlofost variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость BrowserModifier.Win32.Kerlofost variant outbound connection http Linux, Windows 21.06.2021
3 URI request for known malicious URI - /VertexNet/tasks.php?uid= malware trojan-activity Это правило обнаруживает уязвимость URI request for known malicious URI - /VertexNet/tasks.php?uid= http Linux, Windows 21.06.2021
3 User-Agent known malicious user-agent string - InfoBot malware trojan-activity Это правило обнаруживает уязвимость User-Agent known malicious user-agent string - InfoBot http Linux, Windows 21.06.2021
3 minimo v0.6 variant outbound connection icq notification malware trojan-activity Это правило обнаруживает уязвимость minimo v0.6 variant outbound connection icq notification http Linux, Windows 21.06.2021
3 Win.Trojan.Kazy download detected malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Kazy download detected http Linux, Windows 21.06.2021
3 Win.Trojan.dumaru.gen variant outbound connection cmd malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.dumaru.gen variant outbound connection cmd http Linux, Windows 21.06.2021
3 Win.Trojan.HW32 variant spam attempt malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.HW32 variant spam attempt tcp Linux, Windows 21.06.2021
3 Win.Trojan.Fakeav TREAntivirus variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Fakeav TREAntivirus variant outbound connection http Linux, Windows 21.06.2021
3 Win.Trojan.NanoBot/Perseus client heartbeat response attempt malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.NanoBot/Perseus client heartbeat response attempt tcp Linux, Windows 21.06.2021
3 Win.Trojan.Memlog SMB file transfer malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Memlog SMB file transfer tcp Linux, Windows 21.06.2021
3 Win.Trojan.Vivia variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Vivia variant outbound connection http Linux, Windows 21.06.2021
3 Adware download accelerator plus runtime detection - games center request adware pup misc-activity Это правило обнаруживает уязвимость Adware download accelerator plus runtime detection - games center request http Linux, Windows 21.06.2021
3 Eorezo outbound connection adware pup misc-activity Это правило обнаруживает уязвимость Eorezo outbound connection http Linux, Windows 21.06.2021
3 BitTorrent scrape request p2p policy-violation Это правило обнаруживает уязвимость BitTorrent scrape request tcp Linux, Windows 21.06.2021
3 InstallMetrix precheck stage outbound connection adware pup misc-activity Это правило обнаруживает уязвимость InstallMetrix precheck stage outbound connection http Linux, Windows 21.06.2021
3 DNSTools authentication bypass attempt web server web-application-attack dnstools.php для DNSTools 2.0 beta 4 и ранее позволяет удаленным злоумышленникам обходить аутентификацию и получать привилегии, задав параметры user_logged_in или user_dnstools_administrator. http 2002-0613 Linux, Windows 21.06.2021

Страницы