IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Protocol CVE БДУ ОС Дата выхода Update date
5 Trojan Win.Trojan.Kuluoz Variant Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно. http Windows 12.05.2020 12.05.2025
5 (MS00-040)Microsoft Windows NT 4.0 Remote Registry Request Dos Vulnerability misc denial-of-service Cisco IOS, 11.X и 12.0–12.2, имеет уязвимость отказа в обслуживании. Удаленный злоумышленник может заставить несколько маршрутизаторов и коммутаторов Cisco, работающих под управлением Cisco IOS, остановить обработку трафика, поэтому необходимо перезагрузить устройство для восстановления нормальной функциональности tcp 2000-0377 Windows 12.05.2020 17.04.2025
5 Adobe Acrobat And Reader Collab GetIcon() JavaScript Method Remote Code Execution Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки против уязвимости переполнения буфера в Adobe Reader и Adobe Acrobat.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный код JavaScript. Это позволяет удаленному злоумышленнику выполнить произвольный код, отправив специально созданный файл PDF tcp 2009-0927 Linux 12.05.2020 12.05.2025
5 Sun ONE Web Server JSP Source Code Disclosure Vulnerability web server attempted-recon Указывает на попытку атаки на уязвимость раскрытия исходного кода на веб-сервере Sun Java.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный поток данных URI. Это позволяет удаленному злоумышленнику раскрыть исходный код, отправив специально созданную веб-страницу http 2009-2445 Windows 12.05.2020 12.05.2025
5 Trojan Win.Trojan.Dofoil Variant Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно http Windows 12.05.2020 12.05.2025
5 Trojan Win.Trojan.Smoaler.A Variant Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно http Windows 12.05.2020 12.05.2025
5 Trojan Win.Trojan.Agent.Asjk Variant Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно http Windows 12.05.2020 12.05.2025
5 Trojan Win.Trojan.Banker Outbound Communication malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно http Windows 12.05.2020 12.05.2025
5 Trojan Win.Trojan.Vextstl Outbound Communication malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020 12.05.2025
5 Trojan Win.Trojan.Larefervt Variant Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020 12.05.2025
5 Adobe Reader CoolType.dll TTF Font Remote Code Execution Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость повреждения памяти в Adobe Reader и Acrobat.Уязвимость связана с ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл PDF. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения через специально созданный файл PDF http 2010-2883 Linux, MacOS, Windows 12.05.2020 12.05.2025
5 FreeFloat FTP Server Arbitrary File Upload Vulnerability ftp arbitrary-code-execution Указывает на попытку атаки против произвольной уязвимости загрузки файлов на FreeFloat FTP-сервере.Уязвимость связана с недостаточной дезинфекцией пользовательских вводимых данных в приложении. Это позволяет удаленному злоумышленнику загрузить произвольный файл, отправив вредоносный запрос в уязвимое приложение tcp Windows 12.05.2020 12.05.2025
5 Adobe Acrobat and Adobe Reader Information Disclosure Vulnerability exploit misc-activity Adobe Acrobat и Reader версий 2018.011.20040 и более ранних версий подвержены уязвимости чтения за пределами границ. Уязвимость возникает при чтении данных за пределами определенной области памяти, что может привести к раскрытию конфиденциальной информации. http 2018-12781 MacOS, Windows, Linux 24.04.2023 12.05.2025
5 HP IMC customTemplateSelect EL Injection Remote Code Execution exploit misc-activity В версиях HPE Intelligent Management Center (iMC) была обнаружена уязвимость, связанная с внедрением языка выражений customtemplateselect и удаленным выполнением: До iMC PLAT 7.3 (E0705P07). tcp 2020-7159 Windows 24.04.2023 12.05.2025
5 Argument injection in PHP-CGI injection code injection Уязвимость интерпретатора языка программирования PHP существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём отправки специально сформированного HTTP-запроса http 2024-4577 Windows 10.06.2024 12.05.2025
5 Backdoor R0xrt Runtime Detection malware misc-activity Указывает на то, что система может быть заражена backdoor PHP R57. R57 PHP Backdoor - это скрипт PHP, который предоставляет удаленному злоумышленнику доступ к компьютеру-жертве tcp BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 Microsoft Exchange Server RCE exploit web-application-attack Уязвимость удаленного выполнения кода в Microsoft Exchange http 2020-17141 Windows 26.08.2021 12.05.2025
5 Adobe Acrobat and Adobe Reader Use after free Vulnerability exploit misc-activity Adobe Acrobat и Reader версий 2018.011.20040 и более ранних версий подвержены уязвимости use-after-free. Уязвимость возникает при попытке доступа к памяти, которая уже была освобождена, что может привести к выполнению произвольного кода в контексте текущего пользователя. http 2018-12783 MacOS, Windows, Linux 24.04.2023 12.05.2025
5 HP IMC choosePerfView EL Injection Remote Code Execution exploit misc-activity В версии (версиях) HPE Intelligent Management Center (iMC) была обнаружена уязвимость, связанная с внедрением языка выражений Chooseperfview: До iMC PLAT 7.3 (E0705P07). http 2020-7145 Windows 24.04.2023 12.05.2025
5 HANS misc evasion HANS - приложение, позволяющие инкапсулировать IPv4 пакеты в ICMP-payload, с целью обхода политик безопасности, в том числе на файрволле. icmp Linux, Windows, MacOS, BSD, IOS, Other 17.07.2024 12.05.2025

Страницы