5 |
Trojan Win.Trojan.Kuluoz Variant Outbound Connection |
malware |
trojan-activity |
Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно. |
http |
|
|
Windows |
12.05.2020 |
12.05.2025 |
5 |
(MS00-040)Microsoft Windows NT 4.0 Remote Registry Request Dos Vulnerability |
misc |
denial-of-service |
Cisco IOS, 11.X и 12.0–12.2, имеет уязвимость отказа в обслуживании. Удаленный злоумышленник может заставить несколько маршрутизаторов и коммутаторов Cisco, работающих под управлением Cisco IOS, остановить обработку трафика, поэтому необходимо перезагрузить устройство для восстановления нормальной функциональности |
tcp |
2000-0377 |
|
Windows |
12.05.2020 |
17.04.2025 |
5 |
Adobe Acrobat And Reader Collab GetIcon() JavaScript Method Remote Code Execution Vulnerability |
exploit |
arbitrary-code-execution |
Указывает РЅР° попытку атаки против уязвимости переполнения буфера РІ Adobe Reader Рё Adobe Acrobat.Уязвимость вызвана ошибкой, РєРѕРіРґР° СѓСЏР·РІРёРјРѕРµ программное обеспечение обрабатывает вредоносный РєРѕРґ JavaScript. Рто позволяет удаленному злоумышленнику выполнить произвольный РєРѕРґ, отправив специально созданный файл PDF |
tcp |
2009-0927 |
|
Linux |
12.05.2020 |
12.05.2025 |
5 |
Sun ONE Web Server JSP Source Code Disclosure Vulnerability |
web server |
attempted-recon |
Указывает РЅР° попытку атаки РЅР° уязвимость раскрытия РёСЃС…РѕРґРЅРѕРіРѕ РєРѕРґР° РЅР° веб-сервере Sun Java.Уязвимость вызвана ошибкой, РєРѕРіРґР° СѓСЏР·РІРёРјРѕРµ программное обеспечение обрабатывает вредоносный поток данных URI. Рто позволяет удаленному злоумышленнику раскрыть исходный РєРѕРґ, отправив специально созданную веб-страницу |
http |
2009-2445 |
|
Windows |
12.05.2020 |
12.05.2025 |
5 |
Trojan Win.Trojan.Dofoil Variant Outbound Connection |
malware |
trojan-activity |
Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно |
http |
|
|
Windows |
12.05.2020 |
12.05.2025 |
5 |
Trojan Win.Trojan.Smoaler.A Variant Outbound Connection |
malware |
trojan-activity |
Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно |
http |
|
|
Windows |
12.05.2020 |
12.05.2025 |
5 |
Trojan Win.Trojan.Agent.Asjk Variant Outbound Connection |
malware |
trojan-activity |
Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно |
http |
|
|
Windows |
12.05.2020 |
12.05.2025 |
5 |
Trojan Win.Trojan.Banker Outbound Communication |
malware |
trojan-activity |
Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно |
http |
|
|
Windows |
12.05.2020 |
12.05.2025 |
5 |
Trojan Win.Trojan.Vextstl Outbound Communication |
malware |
trojan-activity |
Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно |
tcp |
|
|
Windows |
12.05.2020 |
12.05.2025 |
5 |
Trojan Win.Trojan.Larefervt Variant Outbound Connection |
malware |
trojan-activity |
Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно |
tcp |
|
|
Windows |
12.05.2020 |
12.05.2025 |
5 |
Adobe Reader CoolType.dll TTF Font Remote Code Execution Vulnerability |
exploit |
arbitrary-code-execution |
Указывает на попытку атаки использовать уязвимость повреждения памяти в Adobe Reader и Acrobat.Уязвимость связана с ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл PDF. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения через специально созданный файл PDF |
http |
2010-2883 |
|
Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
5 |
FreeFloat FTP Server Arbitrary File Upload Vulnerability |
ftp |
arbitrary-code-execution |
Указывает РЅР° попытку атаки против произвольной уязвимости загрузки файлов РЅР° FreeFloat FTP-сервере.Уязвимость связана СЃ недостаточной дезинфекцией пользовательских вводимых данных РІ приложении. Рто позволяет удаленному злоумышленнику загрузить произвольный файл, отправив вредоносный запрос РІ СѓСЏР·РІРёРјРѕРµ приложение |
tcp |
|
|
Windows |
12.05.2020 |
12.05.2025 |
5 |
Adobe Acrobat and Adobe Reader Information Disclosure Vulnerability |
exploit |
misc-activity |
Adobe Acrobat и Reader версий 2018.011.20040 и более ранних версий подвержены уязвимости чтения за пределами границ. Уязвимость возникает при чтении данных за пределами определенной области памяти, что может привести к раскрытию конфиденциальной информации. |
http |
2018-12781 |
|
MacOS, Windows, Linux |
24.04.2023 |
12.05.2025 |
5 |
HP IMC customTemplateSelect EL Injection Remote Code Execution |
exploit |
misc-activity |
В версиях HPE Intelligent Management Center (iMC) была обнаружена уязвимость, связанная с внедрением языка выражений customtemplateselect и удаленным выполнением: До iMC PLAT 7.3 (E0705P07). |
tcp |
2020-7159 |
|
Windows |
24.04.2023 |
12.05.2025 |
5 |
Argument injection in PHP-CGI |
injection |
code injection |
Уязвимость интерпретатора языка программирования PHP существует РёР·-Р·Р° непринятия мер РїРѕ нейтрализации специальных элементов, используемых РІ команде операционной системы. Рксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный РєРѕРґ путём отправки специально сформированного HTTP-запроса |
http |
2024-4577 |
|
Windows |
10.06.2024 |
12.05.2025 |
5 |
Backdoor R0xrt Runtime Detection |
malware |
misc-activity |
Указывает на то, что система может быть заражена backdoor PHP R57. R57 PHP Backdoor - это скрипт PHP, который предоставляет удаленному злоумышленнику доступ к компьютеру-жертве |
tcp |
|
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
5 |
Microsoft Exchange Server RCE |
exploit |
web-application-attack |
Уязвимость удаленного выполнения кода в Microsoft Exchange |
http |
2020-17141 |
|
Windows |
26.08.2021 |
12.05.2025 |
5 |
Adobe Acrobat and Adobe Reader Use after free Vulnerability |
exploit |
misc-activity |
Adobe Acrobat и Reader версий 2018.011.20040 и более ранних версий подвержены уязвимости use-after-free. Уязвимость возникает при попытке доступа к памяти, которая уже была освобождена, что может привести к выполнению произвольного кода в контексте текущего пользователя. |
http |
2018-12783 |
|
MacOS, Windows, Linux |
24.04.2023 |
12.05.2025 |
5 |
HP IMC choosePerfView EL Injection Remote Code Execution |
exploit |
misc-activity |
В версии (версиях) HPE Intelligent Management Center (iMC) была обнаружена уязвимость, связанная с внедрением языка выражений Chooseperfview: До iMC PLAT 7.3 (E0705P07). |
http |
2020-7145 |
|
Windows |
24.04.2023 |
12.05.2025 |
5 |
HANS |
misc |
evasion |
HANS - приложение, позволяющие инкапсулировать IPv4 пакеты в ICMP-payload, с целью обхода политик безопасности, в том числе на файрволле. |
icmp |
|
|
Linux, Windows, MacOS, BSD, IOS, Other |
17.07.2024 |
12.05.2025 |