5 |
Possible CVE-2007-0811 |
exploit |
misc-activity |
Тест |
tcp |
2007-0811 |
|
|
24.04.2023 |
5 |
Possible Live Malware Nuwar (aka Storm) Worm_default |
exploit |
misc-activity |
Тест |
tcp |
|
|
Windows |
24.04.2023 |
5 |
Possible resources_exploits_office_cve-2008-4837-resource_doc_default |
exploit |
misc-activity |
Тест |
tcp |
|
|
Windows |
24.04.2023 |
5 |
Possible Firefox XSS Code Injection (FFRC)_default |
exploit |
misc-activity |
Тест |
tcp |
|
|
Windows |
24.04.2023 |
5 |
Backdoor Truva 1.2 Runtime Detection |
malware |
misc-activity |
Указывает на то, что была запрошена команда SubSeven RWN1 (принудительное завершение работы Windows). SubSeven - улучшенная версия трояна Netbus, позволяющая злоумышленнику удаленно управлять скомпрометированной системой Windows (95/98/2000 / NT / Me) |
tcp |
|
|
Windows |
12.05.2020 |
5 |
Adobe Flash Player Remote ActiveX Memory Corruption Vulnerability |
activex |
arbitrary-code-execution |
Указывает на возможную атаку на уязвимость межсайтового скриптинга в Adobe Flash Player.Уязвимость вызвана тем, что Flash Player допускает выполнение JavaScript на объекте, который загружается с внешнего URL-адреса. Успешные атаки могут привести к CSRF или другим формам кражи и / или злоупотребления личными данными пользователя |
tcp |
2012-0751 |
|
BSD, Linux, Windows |
12.05.2020 |
5 |
Adobe Flash Player And AIR Unspecified Heap Based Buffer Overflow Vulnerability |
exploit |
arbitrary-code-execution |
Указывает на попытку атаки на уязвимость выполнения кода в Adobe Flash Player.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл .swf. Это позволяет удаленному злоумышленнику выполнить произвольный код, отправив специально созданный файл .swf |
tcp |
2015-0309 |
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
5 |
Acrobat Reader DC 15.008.20082.15957 PDF Parsing Memory Corruption Vulnerability |
exploit |
arbitrary-code-execution |
Указывает на попытку атаки на уязвимость повреждения памяти в продуктах Adobe Acrobat и Reader.Уязвимость связана с ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл PDF. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения через специально созданный файл PDF |
tcp |
2015-7622 |
2015-11776 |
BSD, Linux, MacOS, Windows |
12.05.2020 |
5 |
TeeChart Professional ActiveX Control Trusted Integer Dereference |
scada |
arbitrary-code-execution |
Некоторые продукты Schneider Electric уязвимы для переполнения буфера, вызванного неправильной проверкой границ сторонним элементом управления TeeChart ActiveX. Уговорив жертву посетить специально созданный веб-сайт, удаленный злоумышленник может переполнить буфер и выполнить произвольный код в системе или вызвать сбой приложения. |
tcp |
2011-4034 |
|
Windows |
02.07.2021 |
5 |
Possible CVE-2016-6601 |
exploit |
misc-activity |
Тест |
tcp |
2016-6601 |
|
|
24.04.2023 |
5 |
Possible CVE-2018-19524 |
exploit |
misc-activity |
Тест |
tcp |
2018-19524 |
|
|
24.04.2023 |
5 |
core Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') |
exploit |
misc-activity |
Тест |
tcp |
2021-32671 |
|
|
24.04.2023 |
5 |
Possible CVE-2007-1092 |
exploit |
misc-activity |
Тест |
tcp |
2007-1092 |
|
|
24.04.2023 |
5 |
Possible Live Malware Nuwar (aka Storm) Worm_base64 |
exploit |
misc-activity |
Тест |
tcp |
|
|
Windows |
24.04.2023 |
5 |
Possible resources_exploits_office_cve-2008-4837-resource_doc_base64 |
exploit |
misc-activity |
Тест |
tcp |
|
|
Windows |
24.04.2023 |
5 |
Possible Firefox XSS Code Injection (FFRC)_base64 |
exploit |
misc-activity |
Тест |
tcp |
|
|
Windows |
24.04.2023 |
5 |
DATAC RealWin SCADA Server Remote Stack Buffer Overflow Vulnerability |
scada |
arbitrary-code-execution |
Сервер RealWin SCADA уязвим к переполнению буфера на стеке. Отправляя большой пакет с функцией FC_INFOTAG/SET_CONTROL на TCP-порт 910, удаленный злоумышленник может переполнить буфер и выполнить произвольный код в системе или вызвать сбой сервера. |
tcp |
2008-4322 |
|
Windows |
12.05.2020 |
5 |
Shellcode Metasploit payload solaris_sparc_shell_reverse_tcp |
shellcode |
shellcode-detect |
Указывает на попытку запуска обратной оболочки на сервере Linux.Обратная оболочка - это тип оболочки, в которой целевая машина связывается с атакующей машиной. У атакующей машины есть порт слушателя, через который она получает соединение, и выполнение команды достигается |
tcp |
|
|
Linux |
12.05.2020 |
5 |
Netscape Admin Passwd Vulnerability |
web client |
misc-attack |
Указывает на уязвимость раскрытия пароля в Netscape Administration Server. Сервер администрирования - это веб-сервер, используемый для настройки различных серверов Netscape SuiteSpot. Удаленный злоумышленник может получить доступ к зашифрованному файлу административных паролей и применить к нему атаку методом подбора, чтобы получить административные привилегии в целевой системе |
tcp |
|
|
Linux, MacOS, Windows |
12.05.2020 |
5 |
Htgrep Attempt Vulnerability |
web server |
misc-attack |
Указывает на обнаружение попытки сканирования с помощью сканера уязвимостей Acunetix |
tcp |
2000-0832 |
|
Linux, Windows |
12.05.2020 |