IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
5 Monitorr 1.7.6m - Unauthenticated Remote Code Execution scan attempted-recon Указывает на попытку удаленного выполнения кода в Monitorr tcp 2020-28871 14.10.2021
5 Squid Proxy Server Accept Language Denial of Service Vulnerability web specific apps denial-of-service Указывает на попытку атаки использовать уязвимость отказа в обслуживании в Samba.Уязвимость связана с ошибкой в уязвимом приложении при обработке вредоносного запроса. Удаленный злоумышленник может использовать это, чтобы вызвать состояние отказа в обслуживании в уязвимой системе tcp 2013-1839 Linux 12.05.2020
5 Multiple Vendor BIND (NXT Overflow & Denial Of Service) Vulnerabilities misc denial-of-service Эта уязвимость влияет на DNS-сервер BIND. Некоторые версии BIND не могут правильно проверить записи NXT. Эта неправильная проверка может позволить злоумышленнику переполнить буфер и выполнить произвольный код с привилегиями сервера имен (обычно root). Поддержка записи NXT была введена в BIND версии 8.2. Предыдущие версии BIND, включая 4.x, не подвержены этой проблеме tcp 1999-0833 Solaris 12.05.2020
5 Adobe Acrobat and Reader Font Parsing Remote Code Execution Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки на уязвимость выполнения кода в Adobe Reader и Acrobat.Это связано с ошибкой, когда уязвимое программное обеспечение обрабатывает шрифт в файле PDF. Удаленный злоумышленник может использовать это для выполнения произвольного кода tcp 2010-2862 2021-02968 Linux, MacOS, Windows 12.05.2020
5 WebLogic Server Remote Code Execution Vulnerability misc arbitrary-code-execution Указывает на попытку атаки использовать уязвимость удаленного выполнения кода в консоли администрирования WebLogic Server.Данная уязвимость является результатом ошибки в логике приложения, которая позволяет любому аутентифицированному пользователю загружать и устанавливать любое приложение Java. Удаленный злоумышленник, прошедший проверку подлинности, может использовать это выполнение удаленного выполнения кода в контексте приложения посредством загрузки вредоносного приложения Java tcp 2015-4852 2015-12099 BSD, Linux, MacOS, Windows 12.05.2020
5 MYSQL YaSSL SSLv3 Client Hello Message Cipher Specs Buffer Overflow Vulnerability sql arbitrary-code-execution Указывает на попытку атаки использовать уязвимость переполнения буфера в модуле MySQL yaSSL.Уязвимость связана с неправильной обработкой специально созданных пакетов, что может привести к выполнению произвольного кода или отказу в обслуживании tcp 2008-0226 Linux, MacOS, Windows 12.05.2020
5 Trojan Sinkhole DNS Reply CnC Beacon malware command-and-control Указывает на попытку атаки использовать уязвимость отказа в обслуживании в Samba. Уязвимость связана с недостаточной дезинфекцией при обработке вредоносного DNS-запроса. Удаленный злоумышленник может использовать это, чтобы вызвать состояние отказа в обслуживании в уязвимых системах. udp BSD, Linux, MacOS 12.05.2020
5 Trojan Win.Trojan.Spy.Banker Variant Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020
5 Trojan Win.Trojan.Agent.Dcac Runtime Traffic Detected malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020
5 Trojan Win.Trojan.Lookslike.Zaplot Variant Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020
5 Trojan Win.Trojan.Jorik.Bru Variant Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020
5 Trojan Win.Trojan.Endstar Variant Outbound Connection Attempt malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020
5 jQuery Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') exploit misc-activity Тест tcp 2020-11023 24.04.2023
5 AVideo Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') exploit misc-activity Тест tcp 2022-30547 24.04.2023
5 Trojan-Ransom.PadCrypt Traffic Detected malware trojan-activity Указывает на то, что система может быть заражена ботнетом PadCrypt. PadCrypt - это ботнет-вымогатель. tcp Windows 12.05.2020
5 Possible Live Malware CVE-2009-4324 PDF 08_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Live Malware CVE-2009-0927 PDF 06_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Microsoft .NET CLR ArgIterator Stack Pointer Manipulation_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Linux Lupper A Work Propogation via HTTP_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Backdoor NoSecure 1.2 Runtime Detection malware misc-activity Указывает на то, что была запрошена команда SubSeven RWN1 (принудительное завершение работы Windows). SubSeven - улучшенная версия трояна Netbus, позволяющая злоумышленнику удаленно управлять скомпрометированной системой Windows (95/98/2000 / NT / Me) tcp Windows 12.05.2020

Страницы