IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
3 Oracle Endeca Server createDataStore SOAP Request Command Execution exploit arbitrary-code-execution Эта атака использует уязвимость выполнения команды на сервере Oracle Endeca. Специально разработанный запрос на SOAP с помощью тега создания, может использоваться для выполнения произвольных команд в целевой системе с помощью системных привилегий. http 2013-3763 Linux, Solaris, Windows 04.06.2021
3 Metasploit meterpreter priv_method request/response attempt shellcode shellcode-detect Это правило обнаруживает уязвимость Metasploit meterpreter priv_method request/response attempt tcp Linux, Windows 21.06.2021
3 Rebhip variant runtime detection malware trojan-activity Это правило обнаруживает уязвимость Rebhip variant runtime detection http Linux, Windows 21.06.2021
3 Backdoor.MSIL.Kazybot.A botnet server connection attempt malware trojan-activity Это правило обнаруживает уязвимость Backdoor.MSIL.Kazybot.A botnet server connection attempt http Linux, Windows 21.06.2021
3 Spy-Net 0.7 runtime malware trojan-activity Это правило обнаруживает уязвимость Spy-Net 0.7 runtime tcp Linux, Windows 21.06.2021
3 Trojan-Downloader.Win32.Genome.aior variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Trojan-Downloader.Win32.Genome.aior variant outbound connection http Linux, Windows 21.06.2021
3 Win.Ransomware.MongoLock inbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Ransomware.MongoLock inbound connection tcp Linux, Windows 21.06.2021
3 Win.Trojan.Agent.asjk variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Agent.asjk variant outbound connection http Linux, Windows 21.06.2021
3 Win.Trojan.DarkShell external connection attempt malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.DarkShell external connection attempt http Linux, Windows 21.06.2021
3 Win.Trojan.Filensfer variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Filensfer variant outbound connection http Linux, Windows 21.06.2021
3 Win.Trojan.Pisces variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Pisces variant outbound connection tcp Linux, Windows 21.06.2021
3 Win.Trojan.Nitol variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Nitol variant outbound connection tcp Windows 21.06.2021
3 Win.Trojan.Sloth variant command and control traffic malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Sloth variant command and control traffic http Linux, Windows 21.06.2021
3 ANDR.Trojan.ZertSecurity encrypted information leak malware trojan-activity Это правило обнаруживает уязвимость ANDR.Trojan.ZertSecurity encrypted information leak http Linux, Windows 21.06.2021
3 Trackware duduaccelerator runtime detection - send userinfo malware successful-recon-limited Это правило обнаруживает уязвимость Trackware duduaccelerator runtime detection - send userinfo http Linux, Windows 21.06.2021
3 Hijacker sexyvideoscreensaver outbound connection adware pup misc-activity Это правило обнаруживает уязвимость Hijacker sexyvideoscreensaver outbound connection http Linux, Windows 21.06.2021
3 Foscam IP Camera command injection attempt web server web-application-attack Уязвимость, связанная с повышением прав в криптодрайвере NVIDIA, может позволить локальному вредоносному приложению выполнить произвольный код в контексте ядра. Проблеме присвоен высокий уровень серьезности, так как сначала требуется компрометация привилегированного процесса. Продукт: Android. Версии: Kernel 3.10. Идентификатор Android: A-33893669. Ссылки: N-CVE-2017-0327. http 2017-0327 2017-01543 Linux, Windows 21.06.2021
3 Pajax call_dispatcher remote code execution attempt web server attempted-admin Уязвимость Eval инъекции в pajax_call_dispatcher.php в PAJAX 0.5.1 и ранее позволяет удаленным злоумышленникам выполнять произвольный код с помощью параметров (1) $ method и (2) $ args. http 2006-1551 Linux, Windows 21.06.2021
3 Zavio Cam command injection attempt web server web-application-attack Уязвимость внедрения команд существует в IP-камерах Zavio до версии 1.6.3 через параметр ap в /cgi-bin/mft/wireless_mft.cgi, что может позволить удаленному злоумышленнику выполнить произвольный код. http 2013-2568 Linux, Windows 21.06.2021
3 Metasploit payload php_download_exec shellcode shellcode-detect Это правило обнаруживает уязвимость Metasploit payload php_download_exec tcp Linux, Windows 21.06.2021

Страницы