3 |
Win.Trojan.Shifu variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Shifu variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.XYTvn.A variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.XYTvn.A variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Keylogger runtime detection - hwae word filtered echelon log |
malware |
successful-recon-limited |
Это правило обнаруживает уязвимость Keylogger runtime detection - hwae word filtered echelon log |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
lovgate.a netshare propagation detection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость lovgate.a netshare propagation detection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Adware broadcasturban tuner runtime detection - start tuner |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Adware broadcasturban tuner runtime detection - start tuner |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Trickler bearshare outbound connection - ads popup |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Trickler bearshare outbound connection - ads popup |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
User-Agent Vitruvian |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость User-Agent Vitruvian |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Cinmus.asaq outbound connection |
adware pup |
trojan-activity |
Это правило обнаруживает уязвимость Cinmus.asaq outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
SAP Sybase ESP xmlrpc unsafe pointer dereference attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость SAP Sybase ESP xmlrpc unsafe pointer dereference attempt |
http |
2014-3457 |
|
Linux, Windows |
21.06.2021 |
3 |
Kaspersky Linux File Server WMC directory traversal attempt |
web server |
web-application-attack |
Параметр reportId метода действия getReportStatus можно использовать в веб-интерфейсе Антивируса Касперского для Linux File Server до Maintenance Pack 2 Critical Fix 4 (версия 8.0.4.312) для чтения произвольных файлов с правами kluser. |
http |
2017-9812 |
2017-02257 |
Linux |
21.06.2021 |
3 |
Joomla invalid token administrative password reset attempt |
web server |
attempted-admin |
компоненты / com_user / models / reset.php в Joomla! 1.5–1.5.5 не проверяет должным образом токены сброса, что позволяет удаленным злоумышленникам сбрасывать первого включенного пользователя (самый низкий идентификатор). пароль, обычно для администратора. |
http |
2008-3681 |
|
Linux, Windows |
21.06.2021 |
3 |
PHP CDF file handling infinite loop dos attempt |
web server |
attempted-dos |
Функция cdf_read_property_info в cdf.c в компоненте Fileinfo в PHP до 5.4.29 и 5.5.x до 5.5.13 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (бесконечный цикл или доступ к памяти вне пределов) через вектор, который (1) имеет нулевую длину или (2) слишком длинный. |
http |
2014-0238 |
2015-00090 |
Linux, Windows |
21.06.2021 |
3 |
Wordpress Portable phpMyAdmin plugin authentication bypass attempt |
web server |
web-application-attack |
Плагин Portable phpMyAdmin до 1.3.1 для WordPress позволяет удаленным злоумышленникам обходить аутентификацию и получать доступ к консоли phpMyAdmin через прямой запрос к wp-content / plugins / portable-phpmyadmin / wp-pma-mod. |
http |
2012-5469 |
|
Linux, Windows |
21.06.2021 |
3 |
OpenSwan and StrongSwan DPD Packet Remote DoS 2 |
dos |
denial-of-service |
Эта атака отправляет вредоносный пакет RU THERE Dead Peer Detection, который вызывает отказ в обслуживании в службе pluto IKE посредством разыменования нулевого указателя. |
udp |
2009-0790 |
2015-09387 |
BSD, Linux |
16.06.2020 |
3 |
Trojan.KDV.QLO runtime detection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Trojan.KDV.QLO runtime detection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Backdoor.Houdini variant screen_thumb inbound init command attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Backdoor.Houdini variant screen_thumb inbound init command attempt |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
OSX.Trojan.KitM variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость OSX.Trojan.KitM variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
User-Agent known malicious user-agent z00sAgent - Win.Trojan.Zbot |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent z00sAgent - Win.Trojan.Zbot |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Gupd variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Gupd variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Ldmon variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Ldmon variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |