3 |
Apache HTTP Server RewriteLog Command Execution |
exploit |
arbitrary-code-execution |
Эта атака использует уязвимость в перезаписи конфигурации мода модуля Apache HTTP Server. Этот модуль имеет функцию ведения журнала, которая может быть записывать URL-запросы на файл журнала. Из-за неправильной валидации этих запросов злоумышленник может отправить URI, в который закодирует команду для выполнения, и когда модуль перезаписи мода зарегистрирует запрос, команда выполнится. |
http |
2013-1862 |
|
Linux, MacOS, Other, Windows |
12.08.2021 |
3 |
poison ivy 2.1.2 runtime detection - init connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Skipfish scan Firefox agent string |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
ReGeorg proxy read attempt |
malware |
misc-activity |
Это правило обнаруживает уязвимость ReGeorg proxy read attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
IoT Reaper botnet CNC |
malware |
trojan-activity |
Это правило обнаруживает уязвимость IoT Reaper botnet CNC |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Noniem.A outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Noniem.A outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Unix.Trojan.Muhstik variant IRC outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Unix.Trojan.Muhstik variant IRC outbound connection |
tcp |
|
|
Linux |
21.06.2021 |
3 |
User-Agent known malicious user agent - Alina |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user agent - Alina |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Babar outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Babar outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Gupboot variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Gupboot variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Crypt.ULPM.Gen IRC variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Crypt.ULPM.Gen IRC variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Regiskazi outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Regiskazi outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Projecthook variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Projecthook variant outbound connection |
http |
|
|
Windows |
21.06.2021 |
3 |
Win.Trojan.POSCardStealer variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.POSCardStealer variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win32/Babmote.A runtime TCP traffic detected |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win32/Babmote.A runtime TCP traffic detected |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Worm.VBNA variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Worm.VBNA variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.ZBot.RD variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.ZBot.RD variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Js.Dropper.Agent variant inbound payload drop attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Js.Dropper.Agent variant inbound payload drop attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Trackware deluxecommunications runtime detection - display popup ads |
malware |
successful-recon-limited |
Это правило обнаруживает уязвимость Trackware deluxecommunications runtime detection - display popup ads |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
0desa MSN password stealer |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость 0desa MSN password stealer |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Adware hxdl runtime detection - hxlogonly user-agent |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Adware hxdl runtime detection - hxlogonly user-agent |
http |
|
|
Linux, Windows |
21.06.2021 |