3 |
Win.Trojan.Sidopa variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Sidopa variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
XP Fake Antivirus Payment Page Request |
malware |
trojan-activity |
Это правило обнаруживает уязвимость XP Fake Antivirus Payment Page Request |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Uptime RAT beacon |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Uptime RAT beacon |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Ubee DDW3611 series WPA key enumeration attempt |
snmp |
attempted-recon |
Это правило обнаруживает уязвимость Ubee DDW3611 series WPA key enumeration attempt |
udp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Adware yourprivacyguard runtime detection - update |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Adware yourprivacyguard runtime detection - update |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Adware iedefender runtime detection - presale request |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Adware iedefender runtime detection - presale request |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Adware forbes runtime detection |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Adware forbes runtime detection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Oracle Java Runtime Environment .hotspot_compiler file load exploit attempt |
web server |
attempted-user |
Это правило обнаруживает уязвимость Oracle Java Runtime Environment .hotspot_compiler file load exploit attempt |
tcp |
|
|
Solaris |
21.06.2021 |
3 |
Pulse Secure VPN command injection attempt |
web server |
web-application-attack |
GetPermissions.asp в Cogent Real-Time Systems Cogent DataHub до 7.3.5 позволяет удаленным злоумышленникам выполнять произвольные команды через неопределенные векторы. |
http |
2019-11539 |
|
Linux, Windows |
21.06.2021 |
3 |
Reference Design Kit ajax_network_diagnostic_tools.php command injection attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость Reference Design Kit ajax_network_diagnostic_tools.php command injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Spring Web Flow arbitrary code exeuction attempt |
web server |
attempted-user |
Проблема была обнаружена в Pivotal Spring Web Flow через 2.4.4. Приложения, которые не изменяют значение свойства MvcViewFactoryCreator useSpringBinding, которое по умолчанию отключено (т. Е. Установлено на false ), могут быть уязвимы для вредоносных выражений EL в состоянии представления, которые обрабатывают отправку форм, но не имеют подэлемент для объявления явного сопоставления свойств привязки данных. |
http |
2017-4971 |
|
Linux, Windows |
21.06.2021 |
3 |
wordpress cat parameter arbitrary file execution attempt |
web server |
web-application-attack |
Уязвимость обхода каталогов в функции get_category_template в wp-includes / theme.php в WordPress 2.3.3 и ранее, а также 2.5 позволяет удаленным злоумышленникам включать и, возможно, выполнять произвольные файлы PHP с помощью параметра cat в index.php. ПРИМЕЧАНИЕ: некоторые из этих сведений получены из сторонней информации. |
http |
2008-4769 |
|
Linux, Windows |
21.06.2021 |
3 |
WebNMS framework server credential disclosure attempt |
web server |
attempted-admin |
Это правило обнаруживает уязвимость WebNMS framework server credential disclosure attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
RealNetworks HELIX Server SET_PARAMETER DoS |
misc |
denial-of-service |
Эта атака использует уязвимость отказа в обслуживании в RTSP-сервере RealNetworks Helix. |
tcp |
2009-2533 |
|
Windows |
16.06.2020 |
3 |
autospy runtime detection - hide taskbar |
malware |
trojan-activity |
Это правило обнаруживает уязвимость autospy runtime detection - hide taskbar |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
edit Andr.Spyware.SpyPhoneApp variant post-compromise outbound connection detected |
malware |
trojan-activity |
Это правило обнаруживает уязвимость edit Andr.Spyware.SpyPhoneApp variant post-compromise outbound connection detected |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
User-Agent known malicious User-Agent getcmd - Win.Trojan.Burnwoo |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious User-Agent getcmd - Win.Trojan.Burnwoo |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
User-Agent known malicious user-agent string Travel Update |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent string Travel Update |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Cendode system information disclosure attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Cendode system information disclosure attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.BlackRAT variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.BlackRAT variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |