3 |
Redis replication arbitrary code execution attempt |
web server |
attempted-user |
Это правило обнаруживает уязвимость Redis replication arbitrary code execution attempt |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
HP IMC mediaForAction Java expression language injection attempt |
web server |
attempted-admin |
Обнаружена уязвимость удаленного выполнения кода в HPE Intelligent Management Center (iMC) PLAT версии PLAT 7.3 (E0504). Проблема была решена в HPE Intelligent Management Center PLAT v7.3 (E0506) или любой последующей версии. |
http |
2017-12494 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Multiple IP cameras format string exploitation attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость Multiple IP cameras format string exploitation attempt |
http |
|
|
Linux, Windows |
12.05.2020 |
12.05.2025 |
3 |
PineApp Mail-SeCure conflivelog.pl install license command injection attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость PineApp Mail-SeCure conflivelog.pl install license command injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
WS-FTP 5.05 MKD Command Overflow |
ftp |
denial-of-service |
Эта атака использует переполнение буфера в службе FTP WS-FTP. |
tcp |
2004-1135 |
|
Windows |
12.05.2020 |
12.05.2025 |
3 |
Django Extract/Trunc SQL Injection |
injection |
sql injection |
Указывает на попытку SQL инъекции в Django 3.2.х и Django 4.0.х с помощью методов Extract или Trunc |
http |
2022-34265 |
|
|
08.07.2022 |
24.03.2025 |
3 |
Shoutcast_server Reflected XSS |
exploit |
misc-activity |
Уязвимость межсайтового скриптинга (XSS) в Nullsoft ShoutcastServer 1.9.7 позволяет удаленным злоумышленникам внедрить произвольный веб-скрипт или HTML через URI верхнего уровня на входящем интерфейсе (порт 8001/tcp), который не обрабатывается администратором должным образом. интерфейс при просмотре лог-файла. |
tcp |
2007-1229 |
|
Windows |
12.05.2023 |
12.05.2025 |
3 |
Metasploit payload windows_x64_exec |
shellcode |
shellcode-detect |
Это правило обнаруживает уязвимость Metasploit payload windows_x64_exec |
tcp |
|
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
3 |
Mac OS X PPC INETD backdoor |
shellcode |
shellcode-detect |
Это правило обнаруживает уязвимость Mac OS X PPC INETD backdoor |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Linux PPC reverse connect shell |
shellcode |
shellcode-detect |
Это правило обнаруживает уязвимость Linux PPC reverse connect shell |
tcp |
|
|
Linux |
21.06.2021 |
12.05.2025 |
3 |
Briewots.A runtime traffic detected |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Briewots.A runtime traffic detected |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
User-Agent known malicious user-agent - ace4956e-736e-11e6-9584-d7165ca591df - Win.Trojan.Tarayt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent - ace4956e-736e-11e6-9584-d7165ca591df - Win.Trojan.Tarayt |
http |
|
|
Linux, Windows |
21.06.2021 |
25.04.2025 |
3 |
User-Agent suspicious user-agent WarpHTTP - Win.Trojan.Yohakest |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent suspicious user-agent WarpHTTP - Win.Trojan.Yohakest |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Brolux variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Brolux variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.FastPOS initial outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.FastPOS initial outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Qealler outbound connection attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Qealler outbound connection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
mysql brute |
misc |
misc-activity |
some service bruteforce test detection |
tcp |
|
|
Linux, Windows |
09.03.2022 |
10.12.2024 |
3 |
Keylogger ardamax keylogger runtime detection - smtp |
malware |
successful-recon-limited |
Это правило обнаруживает уязвимость Keylogger ardamax keylogger runtime detection - smtp |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Microsoft Forefront UAG external redirect attempt |
exploit |
policy-violation |
Уязвимость открытого перенаправления в веб-интерфейсе Microsoft Forefront Unified Access Gateway (UAG) 2010 Gold, 2010 Update 1 и 2010 Update 2 позволяет удаленным злоумышленникам перенаправлять пользователей на произвольные веб-сайты и проводить фишинговые атаки через неопределенные векторы, также известные как Перенаправление UAG. Спуфинговая уязвимость . |
http |
2010-2732 |
|
Windows |
21.06.2021 |
12.05.2025 |
3 |
Trackware push toolbar runtime detection - toolbar information request |
malware |
successful-recon-limited |
Это правило обнаруживает уязвимость Trackware push toolbar runtime detection - toolbar information request |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |