3 |
Win.Trojan.Zadnilay variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Zadnilay variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
HP SiteScope unspecified privilege escalation attempt |
policy |
policy-violation |
Неуказанная уязвимость в HP SiteScope 11.1x до 11.13, 11.2x до 11.24.391 и 11.3x до 11.30.521 позволяет удаленным аутентифицированным пользователям получать привилегии через неизвестные векторы, также известные как ZDI-CAN-2567. |
http |
2015-2120 |
2015-10420 |
Linux, Windows |
21.06.2021 |
3 |
Adware avsystemcare runtime detection |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Adware avsystemcare runtime detection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Motorola Netopia 3347 series WPA key enumeration attempt |
snmp |
attempted-recon |
Это правило обнаруживает уязвимость Motorola Netopia 3347 series WPA key enumeration attempt |
udp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Adware trustyfiles v3.1.0.1 runtime detection - host retrieval |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Adware trustyfiles v3.1.0.1 runtime detection - host retrieval |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Snoopware hyperlinker outbound connection |
adware pup |
successful-recon-limited |
Это правило обнаруживает уязвимость Snoopware hyperlinker outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Microsoft SharePoint remote code execution attempt |
web server |
attempted-user |
Уязвимость Microsoft SharePoint, связанная с удаленным выполнением кода |
http |
2020-17061 |
2020-05323 |
Windows |
21.06.2021 |
3 |
Oracle Secure Backup Administration property_box.php other variable command execution attempt |
web server |
attempted-admin |
Уязвимость обхода каталогов в функции get_category_template в wp-includes / theme.php в WordPress 2.3.3 и ранее, а также 2.5 позволяет удаленным злоумышленникам включать и, возможно, выполнять произвольные файлы PHP с помощью параметра cat в index.php. ПРИМЕЧАНИЕ: некоторые из этих сведений получены из сторонней информации. |
http |
2010-0899 |
|
Solaris |
21.06.2021 |
3 |
Sitecom Home Storage Center directory traversal attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость Sitecom Home Storage Center directory traversal attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Veritas NetBackup Appliance getLicense command injection attempt |
web server |
web-application-attack |
scripts / license.pl в Veritas NetBackup Appliance 2.6.0.x - 2.6.0.4, 2.6.1.x - 2.6.1.2, 2.7.x - 2.7.3 и 3.0.x позволяют удаленным злоумышленникам выполнять произвольные команды через оболочку метасимволы в параметре hostName в appliancews / getLicense. |
http |
2016-7399 |
2017-02622 |
Linux, Windows |
21.06.2021 |
3 |
WP plugin Wechat Broadcast remote file inclusion attempt |
web server |
web-application-attack |
Плагин Wechat Broadcast 1.2.0 и более ранние версии для WordPress позволяет обход каталога с помощью параметра URL-адреса Image.php. |
http |
2018-16283 |
|
Linux, Windows |
21.06.2021 |
3 |
Microsoft SQL Server Slammer/Saphire Worm |
worm |
misc-attack |
Червь Slammer распространяется через UDP-порт 1434, используя переполнение стека в Microsoft SQL Server и MSDE. |
udp |
|
|
Windows |
12.05.2020 |
3 |
Oracle Weblogic 'DeploymentService' Arbitrary File Upload RCE |
exploit |
web-application-attack |
Эта атака моделирует атаку произвольной загрузки файла на Oracle Weblogic. Уязвимость является результатом отсутствия дезинфекции для заголовка имени приложения WL загрузки. Успешная эксплуатация требует действительных учетных данных и приводит к произвольным загрузке файлов и удаленного выполнения кода. |
tcp |
2019-2618 |
2019-01598 |
Linux, Solaris, Windows |
04.06.2021 |
3 |
Win.Trojan.GGDoor.22 variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.GGDoor.22 variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Adware.Winwrapper outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Adware.Winwrapper outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Ransomware.Matrix outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Ransomware.Matrix outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Bfddos variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Bfddos variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Beastdoor.b variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Beastdoor.b variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Dropper.Agent variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Dropper.Agent variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Idicaf variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Idicaf variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |