IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
3 Exchange XSS Vulnerability exploit web-application-attack Уязвимость XSS в Microsoft Exchange Server http 2021-41349 2021-06088 Windows 15.11.2021
3 justjoke v2.6 variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость justjoke v2.6 variant outbound connection http Linux, Windows 21.06.2021
3 User-Agent known malicious User-Agent rome0321 - Win.Trojan.Soraya malware trojan-activity Это правило обнаруживает уязвимость User-Agent known malicious User-Agent rome0321 - Win.Trojan.Soraya http Linux, Windows 21.06.2021
3 VanBot IRC communication malware trojan-activity Это правило обнаруживает уязвимость VanBot IRC communication tcp Linux, Windows 21.06.2021
3 Win.Trojan.Banload variant inbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Banload variant inbound connection http Linux, Windows 21.06.2021
3 Win.Trojan.Ftcode variant outbound communication attempt malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Ftcode variant outbound communication attempt http Linux, Windows 21.06.2021
3 Win.Trojan.Liteol variant connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Liteol variant connection http Linux, Windows 21.06.2021
3 Win.Trojan.Mooochq variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Mooochq variant outbound connection http Linux, Windows 21.06.2021
3 Win.Trojan.Medialabs variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Medialabs variant outbound connection http Linux, Windows 21.06.2021
3 clepa smtp propagation detection malware trojan-activity Это правило обнаруживает уязвимость clepa smtp propagation detection tcp Linux, Windows 21.06.2021
3 Win32 Agent.dbzx runtime traffic detected malware trojan-activity Это правило обнаруживает уязвимость Win32 Agent.dbzx runtime traffic detected tcp Linux, Windows 21.06.2021
3 SIP Torture failure to enclose name-addr URI in angle brackets attempt voip misc-activity Это правило обнаруживает уязвимость SIP Torture failure to enclose name-addr URI in angle brackets attempt udp Linux, Windows 21.06.2021
3 Trickler iecodec outbound connection - initial traffic adware pup misc-activity Это правило обнаруживает уязвимость Trickler iecodec outbound connection - initial traffic http Windows 21.06.2021
3 Snoopware big brother v3.5.1 outbound connection - connect to keyserver adware pup successful-recon-limited Это правило обнаруживает уязвимость Snoopware big brother v3.5.1 outbound connection - connect to keyserver tcp Linux, Windows 21.06.2021
3 Virus.Win32.Virut.ce outbound connection adware pup trojan-activity Это правило обнаруживает уязвимость Virus.Win32.Virut.ce outbound connection http Linux, Windows 21.06.2021
3 OpenMRS getExactPatients.action information disclosure attempt web server attempted-admin Это правило обнаруживает уязвимость OpenMRS getExactPatients.action information disclosure attempt http Linux, Windows 21.06.2021
3 Cogent Datahub EvalExpresssion remote code execution attempt web server attempted-admin Это правило обнаруживает уязвимость Cogent Datahub EvalExpresssion remote code execution attempt http Linux, Windows 21.06.2021
3 Dicoogle directory traversal attempt web server web-application-attack Это правило обнаруживает уязвимость Dicoogle directory traversal attempt http Linux, Windows 21.06.2021
3 Synology Photo Station exif description command injection attempt web server web-application-attack Это правило обнаруживает уязвимость Synology Photo Station exif description command injection attempt http Linux, Windows 21.06.2021
3 Spring Security OAuth remote code execution attempt web server attempted-admin Spring Security OAuth, версии 2.3 до 2.3.3, 2.2 до 2.2.2, 2.1 до 2.1.2, 2.0 до 2.0.15 и более старые неподдерживаемые версии содержат уязвимость удаленного выполнения кода. Злоумышленник или злоумышленник может сформировать запрос авторизации к конечной точке авторизации, что может привести к удаленному выполнению кода, когда владелец ресурса перенаправляется на конечную точку утверждения. http 2018-1260 Linux, Windows 21.06.2021
