IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
5 Possible CVE-2007-0811 exploit misc-activity Тест tcp 2007-0811 24.04.2023
5 Possible Live Malware Nuwar (aka Storm) Worm_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_office_cve-2008-4837-resource_doc_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Firefox XSS Code Injection (FFRC)_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Backdoor Truva 1.2 Runtime Detection malware misc-activity Указывает на то, что была запрошена команда SubSeven RWN1 (принудительное завершение работы Windows). SubSeven - улучшенная версия трояна Netbus, позволяющая злоумышленнику удаленно управлять скомпрометированной системой Windows (95/98/2000 / NT / Me) tcp Windows 12.05.2020
5 Adobe Flash Player Remote ActiveX Memory Corruption Vulnerability activex arbitrary-code-execution Указывает на возможную атаку на уязвимость межсайтового скриптинга в Adobe Flash Player.Уязвимость вызвана тем, что Flash Player допускает выполнение JavaScript на объекте, который загружается с внешнего URL-адреса. Успешные атаки могут привести к CSRF или другим формам кражи и / или злоупотребления личными данными пользователя tcp 2012-0751 BSD, Linux, Windows 12.05.2020
5 Adobe Flash Player And AIR Unspecified Heap Based Buffer Overflow Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки на уязвимость выполнения кода в Adobe Flash Player.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл .swf. Это позволяет удаленному злоумышленнику выполнить произвольный код, отправив специально созданный файл .swf tcp 2015-0309 BSD, Linux, MacOS, Windows 12.05.2020
5 Acrobat Reader DC 15.008.20082.15957 PDF Parsing Memory Corruption Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки на уязвимость повреждения памяти в продуктах Adobe Acrobat и Reader.Уязвимость связана с ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл PDF. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения через специально созданный файл PDF tcp 2015-7622 2015-11776 BSD, Linux, MacOS, Windows 12.05.2020
5 TeeChart Professional ActiveX Control Trusted Integer Dereference scada arbitrary-code-execution Некоторые продукты Schneider Electric уязвимы для переполнения буфера, вызванного неправильной проверкой границ сторонним элементом управления TeeChart ActiveX. Уговорив жертву посетить специально созданный веб-сайт, удаленный злоумышленник может переполнить буфер и выполнить произвольный код в системе или вызвать сбой приложения. tcp 2011-4034 Windows 02.07.2021
5 Possible CVE-2016-6601 exploit misc-activity Тест tcp 2016-6601 24.04.2023
5 Possible CVE-2018-19524 exploit misc-activity Тест tcp 2018-19524 24.04.2023
5 core Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') exploit misc-activity Тест tcp 2021-32671 24.04.2023
5 Possible CVE-2007-1092 exploit misc-activity Тест tcp 2007-1092 24.04.2023
5 Possible Live Malware Nuwar (aka Storm) Worm_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_office_cve-2008-4837-resource_doc_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Firefox XSS Code Injection (FFRC)_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 DATAC RealWin SCADA Server Remote Stack Buffer Overflow Vulnerability scada arbitrary-code-execution Сервер RealWin SCADA уязвим к переполнению буфера на стеке. Отправляя большой пакет с функцией FC_INFOTAG/SET_CONTROL на TCP-порт 910, удаленный злоумышленник может переполнить буфер и выполнить произвольный код в системе или вызвать сбой сервера. tcp 2008-4322 Windows 12.05.2020
5 Shellcode Metasploit payload solaris_sparc_shell_reverse_tcp shellcode shellcode-detect Указывает на попытку запуска обратной оболочки на сервере Linux.Обратная оболочка - это тип оболочки, в которой целевая машина связывается с атакующей машиной. У атакующей машины есть порт слушателя, через который она получает соединение, и выполнение команды достигается tcp Linux 12.05.2020
5 Netscape Admin Passwd Vulnerability web client misc-attack Указывает на уязвимость раскрытия пароля в Netscape Administration Server. Сервер администрирования - это веб-сервер, используемый для настройки различных серверов Netscape SuiteSpot. Удаленный злоумышленник может получить доступ к зашифрованному файлу административных паролей и применить к нему атаку методом подбора, чтобы получить административные привилегии в целевой системе tcp Linux, MacOS, Windows 12.05.2020
5 Htgrep Attempt Vulnerability web server misc-attack Указывает на обнаружение попытки сканирования с помощью сканера уязвимостей Acunetix tcp 2000-0832 Linux, Windows 12.05.2020

Страницы