IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
5 Possible Live Malware CVE-2009-0927 PDF 03_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Microsoft Office Smart Tag Code Execution (http) Variant 1_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Firefox Hyphenated URL Exploit_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Backdoor Exploiter Runtime Detection - Http Continuation malware misc-activity Указывает на попытку атаки использовать уязвимость небезопасной десериализации в MuleSoft Runtime.Уязвимость связана с недостаточной дезинфекцией пользовательских вводимых данных в приложении. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения с помощью специально созданного HTTP-запроса tcp BSD, Linux, MacOS, Windows 12.05.2020
5 Backdoor Trojan Spirit 2001 1.2 Runtime Detection malware misc-activity Указывает на обнаружение активности Infra Trojan. Злоумышленник мог скомпрометировать вашу систему и использовать Infra Trojan для поддержания контроля над вашей системой tcp Windows 12.05.2020
5 Adobe Acrobat And Reader Memory Corruption Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость повреждения памяти в Adobe Reader And Acrobat.Уязвимость связана с ошибкой, когда уязвимое программное обеспечение обрабатывает искаженный файл PDF. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения через специально созданный файл PDF tcp 2011-4373 MacOS, Windows 12.05.2020
5 Adobe Photoshop Remote Buffer Overflow Vulnerability exploit arbitrary-code-execution Уязвимость в Adobe Photoshop, связанная с удаленным переполнением буфера tcp 2012-4170 Windows 12.05.2020
5 D-Link DSL-320B Multiple Information Disclosure Vulnerability misc misc-attack Указывает на попытку атаки на уязвимость межсайтового запроса в D-Link DSL-2730B.Данная уязвимость связана с недостаточной обработкой введенных пользователем данных в приложении при обработке специально созданного HTTP-запроса. Злоумышленник может использовать это, обманывая ничего не подозревающего пользователя в посещении вредоносной веб-страницы, что приводит к другим атакам tcp Other 12.05.2020
5 Adobe Flash Player And AIR Unspecified Heap Based Buffer Overflow Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки на уязвимость выполнения кода в Adobe Flash Player.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл .swf. Это позволяет удаленному злоумышленнику выполнить произвольный код, отправив специально созданный файл .swf tcp 2015-0304 BSD, Linux, MacOS, Windows 12.05.2020
5 Oracle Outside In PDF 8.5.2 Parsing Memory Corruption Vulnerability exploit attempted-dos Указывает на попытку атаки использовать уязвимость переполнения стека в компоненте Oracle Outside In OOXML.Данная уязвимость вызвана ошибкой проверки входных данных в sccfut.dll приложения при обработке вредоносных файлов OOXML. В результате удаленный злоумышленник может выполнить произвольный код в контексте приложения через специально созданный файл OOXML tcp 2015-4878 2015-11861 Solaris, Windows 12.05.2020
5 Schneider Electric IIoT Monitor downloadCSV Directory Traversal scada web-application-activity Schneider Electric IIoT Monitor может позволить удаленному злоумышленнику просматривать каталоги в системе. Злоумышленник может отправить специально созданный URL-запрос для доступа к произвольным файлам в системе. tcp 2018-7835 2019-00137 Other 12.05.2020
5 Cisco ASA Unauthenticated File Access exploit web-application-attack Уязвимость в интерфейсе веб-служб программного обеспечения Cisco Adaptive Security Appliance (ASA) и программного обеспечения Cisco Firepower Threat Defense (FTD) может позволить неаутентифицированному удаленному злоумышленнику проводить атаки обхода каталогов и получать доступ для чтения и удаления к конфиденциальным файлам в целевой системе. http 2020-3187 2020-02069 Cisco, Linux, Windows 11.10.2021
5 Possible CVE-2016-3246 exploit misc-activity Тест tcp 2016-3246 24.04.2023
5 Possible CVE-2018-5430 exploit misc-activity Тест tcp 2018-5430 24.04.2023
5 Possible CVE-2021-28799 exploit misc-activity Тест tcp 2021-28799 24.04.2023
5 Possible CVE-2006-3966 exploit misc-activity Тест tcp 2006-3966 24.04.2023
5 Possible Live Malware CVE-2009-0927 PDF 03_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Microsoft Office Smart Tag Code Execution (http) Variant 1_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Firefox Hyphenated URL Exploit_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Shellcode Metasploit payload solaris_x86_shell_find_port shellcode shellcode-detect Указывает на уязвимость переполнения буфера на сервере Sun Solaris nlps. Сервер nlps - это средство сетевой печати, которое прослушивает порт 2766. Удаленный злоумышленник может получить удаленный root-доступ в целевой системе, отправив тщательно сконструированное сообщение на этот порт, а затем короткую специальную команду tcp Linux 12.05.2020

Страницы