3 |
Possible Netgear R7100LG CI |
exploit |
arbitary-code-execution |
Указывает на попытку возможного удаленного выполнения команд в Netgear R7100LG с помощью usb_remote_invite.cgi эндпоинта |
tcp |
|
|
|
12.05.2020 |
12.05.2025 |
3 |
WMNews index.php base_datapath Parameter PHP File Include |
exploit |
misc-activity |
Уязвимость удаленного включения файлов PHP в index.php в WMNews 0.2a и более ранних версиях позволяет удаленным злоумышленникам выполнять произвольный код PHP через URL-адрес в параметре base_datapath. |
tcp |
2006-3928 |
|
Linux, Solaris, Other, BSD, Windows, MacOS |
07.06.2023 |
17.04.2025 |
3 |
back attack v1.4 runtime detection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость back attack v1.4 runtime detection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
3 |
Metasploit payload ruby_shell_reverse_tcp |
shellcode |
shellcode-detect |
Это правило обнаруживает уязвимость Metasploit payload ruby_shell_reverse_tcp |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
User-Agent known malicious user-agent string - Win.Trojan.TrickBot |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent string - Win.Trojan.TrickBot |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
URI request for known malicious URI - /MNG/Download/?File=AZF DATADIR Download |
malware |
trojan-activity |
Это правило обнаруживает уязвимость URI request for known malicious URI - /MNG/Download/?File=AZF DATADIR Download |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
User-Agent known malicious user agent - TixDll - Win.Trojan.Adload.dyhq |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user agent - TixDll - Win.Trojan.Adload.dyhq |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Chulastran variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Chulastran variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Atrax variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Atrax variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.FrameworkPoS anti-debugging long dns query attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.FrameworkPoS anti-debugging long dns query attempt |
udp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Sarvdap variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Sarvdap variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Popyerd variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Popyerd variant outbound connection |
http |
|
|
Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Lecpetex variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Lecpetex variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Zebrocy variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Zebrocy variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
yarner.b smtp propagation detection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость yarner.b smtp propagation detection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
plemood smtp propagation detection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость plemood smtp propagation detection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Hijacker findthewebsiteyouneed outbound connection - search hijack |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Hijacker findthewebsiteyouneed outbound connection - search hijack |
http |
|
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
3 |
Hijacker surfsidekick outbound connection - post request |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Hijacker surfsidekick outbound connection - post request |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
ads.cgi command execution attempt |
web server |
web-application-attack |
Программа ad.cgi CGI от Лейфа Райта позволяет удаленным злоумышленникам выполнять произвольные команды с помощью метасимволов оболочки в параметре файла. |
http |
2001-0025 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Cisco Security Manager resultsFrame directory traversal attempt |
web server |
web-application-attack |
Уязвимость в Cisco Security Manager может позволить удаленному злоумышленнику, не прошедшему проверку подлинности, получить доступ к конфиденциальной информации. Уязвимость возникает из-за неправильной проверки последовательности символов обхода каталога в запросах к уязвимому устройству. Злоумышленник может воспользоваться этой уязвимостью, отправив на уязвимое устройство созданный запрос. Успешный эксплойт может позволить злоумышленнику загрузить произвольные файлы с пораженного устройства. |
http |
2020-27130 |
|
CiscoIOS |
21.06.2021 |
17.04.2025 |