IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Protocol CVE БДУ ОС Дата выхода Update date
2 IEC 60870-5-104 F_FR_NA(120) scada protocol-command Эта сигнатура обнаруживает команду F_FR_NA(120) - File ready протокола IEC-60870-5-104. tcp Other 08.08.2022 12.05.2025
2 MMS defineNamedVariable scada protocol-command Эта сигнатура обнаруживает команду defineNamedVariable(7) протокола MMS. tcp Other 18.10.2022 12.05.2025
2 Oracle E-Business Suite Common Applications Calendar Cross-Site Scripting exploit misc-attack Указывает на попытку межсайтового скриптинга в Oracle E-Business Suite в компоненте календаря tcp 2021-2114 30.11.2022 12.05.2025
2 IEC 60870-5-104 F_SR_NA(121) scada protocol-command Эта сигнатура обнаруживает команду F_SR_NA(121) - Section ready протокола IEC-60870-5-104. tcp Other 08.08.2022 12.05.2025
2 MMS defineScatteredAccess scada protocol-command Эта сигнатура обнаруживает команду defineScatteredAccess(8) протокола MMS. tcp Other 18.10.2022 12.05.2025
2 macOS Gatekeeper check bypass exploit misc-attack Указывает на zip архив, который при открытии на macOS < 11.3 приведёт к удаленному выполнению кода, обходя gatekeeper tcp 2021-30657, 2022-22616 MacOS 30.11.2022 12.05.2025
2 IEC 60870-5-104 F_SC_NA(122) scada protocol-command Эта сигнатура обнаруживает команду F_SC_NA(122) - Call directory, select file, call file, call section протокола IEC-60870-5-104. tcp Other 08.08.2022 12.05.2025
2 MMS getScatteredAccessAttributes scada protocol-command Эта сигнатура обнаруживает команду getScatteredAccessAttributes(9) протокола MMS. tcp Other 18.10.2022 12.05.2025
2 Microsoft ASP.NET Request Scheduling DoS dos denial-of-service Эта атака использует ошибку DoS в Microsoft .NET Framework через IIS с ASP.NET, настроенным на использование интегрированного режима. tcp 2009-1536 Windows 12.05.2020 12.05.2025
2 Advantech iView UserServlet SQL Injection exploit misc-attack Указывает на sql инъекцию в Advantech iView в компоненте UserServlet/CommandServlet tcp 2021-22658 30.11.2022 12.05.2025
2 VMware Aria Operations for Networks Code Injection Information Disclosure Vulnerability broken-access-control information disclosure Указывает на попытку раскрытия информации в vmware aria operations for networks http 2023-20889 Other 12.05.2020 01.04.2025
2 Mozilla Firefox 1.5.x,Thunderbird 2.x,Seamonkey 1.1.2 Denial of Service Vulnerability exploit misc-activity Многочисленные уязвимости в механизме компоновки для Mozilla Firefox 1.5.x до 1.5.0.12 и 2.x до 2.0.0.4, Thunderbird 1.5.x до 1.5.0.12 и 2.x до 2.0.0.4, а также SeaMonkey 1.0.9 и 1.1. 2 позволяют удаленным злоумышленникам вызвать отказ в обслуживании (сбой) с помощью векторов, связанных с оборванными указателями, повреждением кучи, подписанными/неподписанными и другими проблемами. http 2007-2867 Windows, Linux 24.04.2023 12.05.2025
2 IEC 60870-5-104 F_LS_NA(123) scada protocol-command Эта сигнатура обнаруживает команду F_LS_NA(123) - Last section, last segment протокола IEC-60870-5-104. tcp Other 08.08.2022 12.05.2025
2 MMS deleteVariableAccess scada protocol-command Эта сигнатура обнаруживает команду deleteVariableAccess(10) протокола MMS. tcp Other 18.10.2022 12.05.2025
2 Windows Defender mpengine Remote Code Execution exploit misc-attack Указывает на переполнение кучи в Microsoft Windows Defender с помощью специально созданного exe файла tcp 2021-1647 Windows 30.11.2022 12.05.2025
2 Requests Baskets SSRF request-forgery ssrf Указывает на попытку подделки запроса на стороне сервера в ПО requests baskets http 2023-27163 12.05.2020 27.03.2025
2 IEC 60870-5-104 F_AF_NA(124) scada protocol-command Эта сигнатура обнаруживает команду F_AF_NA(124) - ACK file, ACK section протокола IEC-60870-5-104. tcp Other 08.08.2022 12.05.2025
2 MMS defineNamedVariableList scada protocol-command Эта сигнатура обнаруживает команду defineNamedVariableList(11) протокола MMS. tcp Other 18.10.2022 12.05.2025
2 Apache Druid JDBC Connection Remote Code Execution exploit arbitary-code-execution Указывает на возможное удаленное выполнения кода в Apache Druid с помощью десериализации в поле connectURI tcp 2021-26919 30.11.2022 12.05.2025
2 Microsoft Internet Explorer 7.0 OnBeforeUnload Javascript Page Fixation Vulnerability exploit misc-activity Microsoft Internet Explorer 7 на Windows XP SP2 позволяет удаленным злоумышленникам предотвратить уход пользователей с сайта, подменить адресную строку, провести фишинговые и другие атаки с помощью повторных вызовов функции document.open после запроса пользователем новой страницы, но до вызова функции onBeforeUnload. http 2007-3826 Windows 24.04.2023 12.05.2025

Страницы