3 |
User-Agent adware OutBrowse/Amonitize |
adware pup |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent adware OutBrowse/Amonitize |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
rogue software ms antispyware 2009 runtime detection - pay |
adware pup |
trojan-activity |
Это правило обнаруживает уязвимость rogue software ms antispyware 2009 runtime detection - pay |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Trackware fftoolbar toolbar runtime detection - display advertisement news |
malware |
successful-recon-limited |
Это правило обнаруживает уязвимость Trackware fftoolbar toolbar runtime detection - display advertisement news |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
BSA Radar local file inclusion attempt |
web server |
attempted-recon |
downloadFile.ashx в разделе Администратор модуля Наблюдение в Global RADAR BSA Radar 1.6.7234.24750 и более ранних версиях позволяет пользователям загружать файлы транзакций. При загрузке файлов пользователь может просматривать локальные файлы на веб-сервере, манипулируя параметрами FileName и FilePath в URL-адресе или используя прокси. Эту уязвимость можно использовать для просмотра локальных конфиденциальных файлов или файлов конфигурации. |
http |
2020-14946 |
|
Linux, Windows |
21.06.2021 |
3 |
HP IMC 7.3 Java expression language injection attempt |
web server |
attempted-admin |
Обнаружена уязвимость удаленного выполнения кода в HPE Intelligent Management Center (iMC) PLAT версии PLAT 7.3 (E0504). Проблема была решена в HPE Intelligent Management Center PLAT v7.3 (E0506) или любой последующей версии. |
http |
2017-12521 |
2018-00282 |
Linux, Windows |
21.06.2021 |
3 |
PineApp Mail-SeCure ldapsyncnow.php command injection attempt |
web server |
attempted-admin |
Это правило обнаруживает уязвимость PineApp Mail-SeCure ldapsyncnow.php command injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Talentsoft Web+ exploit attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость Talentsoft Web+ exploit attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
WebChat db_mysql.php file include |
web server |
web-application-attack |
Уязвимость удаленного включения файлов PHP в define.php в WebChat 0.77 позволяет удаленным злоумышленникам выполнять произвольный код PHP через URL-адрес в параметре WEBCHATPATH. |
http |
2007-0485 |
|
Linux, Windows |
21.06.2021 |
3 |
Microsoft IIS: HTR Source Fragment Disclosure |
web server |
attempted-recon |
Эта атака извлекает исходный код файла global.asa, используя уязвимость синтаксического анализа в фильтре HTR ISAPI. |
tcp |
2001-0004 |
|
Windows |
28.10.2020 |
3 |
Apache_Struts_2_ConversionErrorInterceptor_OGNL_Script_Injection_attack-public-sec-consult-1 |
exploit |
arbitrary-code-execution |
Эта атака использует уязвимость внедрения скрипта в Apache Struts 2. Эта уязвимость вызвана ошибкой проектирования: параметры HTTP-запроса интерпретируются как выражения OGNL в случае возникновении ошибок преобразования. Удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться этой уязвимостью, отправив созданный HTTP-запрос уязвимому веб-приложению Struts 2. Успешная атака приведет к выполнению произвольных выражений OGNL (возможно, команд ОС) в контексте безопасности сервера веб-приложений. |
tcp |
2012-0391 |
2021-04415 |
Linux, MacOS, Other, Windows |
12.08.2021 |
3 |
Mac OS X PPC add user |
shellcode |
shellcode-detect |
Это правило обнаруживает уязвимость Mac OS X PPC add user |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
phoenix 2.1 runtime detection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость phoenix 2.1 runtime detection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
User-Agent known malicious user-agent string iexplorer |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent string iexplorer |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Asprox outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Asprox outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Backdoor.Vkont variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Backdoor.Vkont variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Gen3 variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Gen3 variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Mutopy variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Mutopy variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Philadelphia variant status update outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Philadelphia variant status update outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Sofacy.A outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Sofacy.A outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Ursnif variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Ursnif variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |