2 |
Cisco Prime Infrastucture Java Deserialization RCE |
exploit |
arbitrary-code-execution |
Указывает на попытку удаленного выполнения кода в Cisco Prime Infrastructure |
tcp |
2016-1291 |
2016-00958 |
|
16.08.2022 |
2 |
Flexense DiskBoss Enterprise Stack-based Buffer Overflow |
exploit |
arbitrary-code-execution |
Указывает на попытку переполнения буфера в Flexense DiskBoss Enterprise. Уязвимость возникает из-за неправильной проверки предоставленных пользователем данных, отправляемых по сети. Успешная эксплуатация позволит злоумышленнику выполнить произвольный код в контексте учетной записи локальной системы. |
tcp |
2018-5262 |
2018-00353 |
Other |
17.05.2021 |
2 |
Apache Storm Nimbus 2.2.0 Command Execution |
exploit |
arbitrary-code-execution |
Указывает на попытку исполнения команд в Apache Storm Nimbus 2.2.0 |
tcp |
2021-38294 |
2021-05994 |
|
16.08.2022 |
2 |
Microsoft IIS /iisadmpwd/ Password Policy Bypass |
misc |
attempted-recon |
Указывает на попытку обхода аутентификации в Microsoft IIS |
tcp |
|
|
|
16.08.2022 |
2 |
Passworded ZIP Archive |
misc |
misc-activity |
Указывает на ZIP архив с паролем |
tcp |
|
|
|
17.08.2022 |
2 |
Possible Passworded 7zip Archive |
misc |
misc-activity |
Указывает на 7zip архив с паролем |
tcp |
|
|
|
28.09.2022 |
2 |
Possible OpenSSL X.509 Email Address 4-byte Buffer Overflow |
dos |
misc-attack |
Указывает на попытку переполнения буфера в openssl с помощью tls поля id-ce-subjectAltName |
tcp |
2022-3602 |
2022-06608 |
|
19.10.2022 |
2 |
Squid Proxy Server ESI Null Pointer Dereference |
exploit |
denial-of-service |
Указывает на попытку использовать уязвимость отказа в обслуживании в прокси-сервере Squid. Уязвимость возникает из-за того, что Edge Slides Includes (ESI) неправильно обрабатывает ответные пакеты ESI. Удаленный злоумышленник может воспользоваться этим, чтобы вызвать состояние отказа в обслуживании на цели через специально созданный пакет. |
tcp |
2018-1000027 |
2018-01511 |
Linux, MacOS, Other, Windows |
17.05.2021 |
2 |
Possible OpenSSL X.509 Email Address Variable Length Buffer Overflow |
dos |
misc-attack |
Указывает на попытку переполнения буфера в openssl с помощью tls поля id-ce-nameConstraints |
tcp |
2022-3786 |
2022-06609 |
|
19.10.2022 |
2 |
Asterisk chan_skinny CAPABILITIES_RES_MESSAGE DoS |
dos |
denial-of-service |
Эта атака использует уязвимость, приводящую к отказу в обслуживании в драйвере chan_skinny на сервере VOIP АТС Asterisk при обработке искаженных пакетов CAPABILITIES RES MESSAGE. |
tcp |
2007-4280 |
|
Linux |
16.06.2020 |
2 |
Possible Katana crawler |
scan |
attempted-recon |
Указывает на возможную попытку перебора эндпоинтов с помощью краулера Katana. Katana написана в рамках проекта Project Discovery и может быть использована со злым умыслом |
tcp |
|
|
|
19.10.2022 |
2 |
Microsoft Office File Format Parsing Vulnerability |
exploit |
misc-attack |
Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel |
tcp |
|
|
MacOS, Windows |
12.05.2020 |
2 |
OneDev Platform AttachmentUploadServet Insecure Deserialization |
exploit |
arbitary-code-execution |
Указывает на удаленное выполнение кода в OneDev Platform. Уязвимость заключается в том, что ПО десериализует без проверки заголовок Attachment-Support, что позволяет вставить свой код и испольнить его. |
tcp |
2021-21242 |
|
|
30.11.2022 |
2 |
Possible CVE-2005-1921 |
exploit |
misc-activity |
Тест |
tcp |
2005-1921 |
|
|
24.04.2023 |
2 |
Microsoft Windows 2000 microsoft-ds DoS |
exploit |
denial-of-service |
Служба LanMan, установленная с Microsoft Windows 2000, уязвима для атаки типа отказ в обслуживании. Уязвимость присутствует в параметрах реестра по умолчанию и позволяет злоумышленнику отправлять определенные пакеты на TCP-порт 445 для истощения ресурсов ЦП. |
tcp |
2002-0597 |
|
Windows |
14.07.2021 |
2 |
Possible CVE-2010-0188 |
exploit |
misc-activity |
Тест |
tcp |
2010-0188 |
|
|
24.04.2023 |
2 |
Linux Kernel TIPC Heap Overflow |
exploit |
arbitary-code-execution |
Указывает на переполнение кучи в модуле TIPC ядра Linux. Эта уязвимость позволяет злоумышленнику удаленно получить привилегии, давая возможность скомпрометировать всю систему |
tcp |
2021-43267 |
|
|
30.11.2022 |
2 |
Possible MS05-038 |
exploit |
misc-activity |
Тест |
tcp |
|
|
|
24.04.2023 |
2 |
Git LFS Clone Command Exec |
exploit |
arbitary-code-execution |
Указывает на попытку удаленного выполнения кода с помощью Github Large File Storage. |
tcp |
2021-21300 |
|
|
30.11.2022 |
2 |
Possible CVE-2005-0116 |
exploit |
misc-activity |
Тест |
tcp |
2005-0116 |
|
|
24.04.2023 |