IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_04_html_uue exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Windows Metafile (WMF) SetAbortProc() Code Execution [002]_uue exploit misc-activity Тест tcp Windows 24.04.2023
5 Backdoor Infra Trojan Runtime Detection malware misc-activity Указывает на обнаружение активности Infra Trojan. Злоумышленник мог скомпрометировать вашу систему и использовать Infra Trojan для поддержания контроля над вашей системой tcp Windows 12.05.2020
5 Nethief_Server Connection Request misc misc-attack Указывает на попытку атаки использовать уязвимость переполнения буфера в SimpleWebServer.Данная уязвимость связана с недостаточной обработкой введенных пользователем данных в приложении при обработке специально созданного HTTP-запроса. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения через специально созданный HTTP-запрос tcp BSD, Linux, MacOS, Windows 12.05.2020
5 Adobe Shockwave Player RcsL Chunk EAX Register Memory Corruption Vulnerability exploit arbitrary-code-execution Указывает на возможную атаку против уязвимости повреждения памяти в Adobe Shockwave Player.Эта уязвимость связана с ошибкой, когда уязвимое программное обеспечение обрабатывает искаженный файл .DIR. Злоумышленник может использовать это для выполнения произвольного кода, отправив специально созданный файл .DIR tcp 2010-3653 MacOS, Windows 12.05.2020
5 Adobe Flash Player And AIR Memory Corruption Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки на уязвимость выполнения кода в Adobe Flash Player.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл .swf. Это позволяет удаленному злоумышленнику выполнить произвольный код tcp 2012-5269 BSD, Linux, MacOS, Windows 12.05.2020
5 Apple Quicktime FPX File Parsing Memory Corruption Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки на уязвимость повреждения памяти в Apple QuickTime.Уязвимость вызвана отсутствием надлежащей проверки при анализе предоставленных пользователем значений, которые определяют структуру файла FPX. Его можно использовать для выполнения произвольного кода, побуждая пользователя открыть вредоносный файл FPX tcp 2016-1767 2016-00842 MacOS 12.05.2020
5 Sendmail headersc Address Field Overflow exploit misc-activity Указывает на попытку переполнения буфера в Sendmail с помощью функции crackaddr() tcp 2002-1337 16.06.2020
5 Joomla component CheckList SQL Injection web specific apps web-application-attack Эта атака использует уязвимость SQL-инъекции в компоненте CheckList для Joomla. Уязвимость связана с неправильной очисткой запросов, отправляемых в приложение. Злоумышленник может воспользоваться данной уязвимостью, отправив специально созданный запрос, что может привести к выполнению SQL запроса. tcp 2018-7318 2021-01066 Windows, Linux, MacOS, BSD, Other 21.03.2022
5 Possible CVE-2012-1856 exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible CVE-2018-4162 exploit misc-activity Тест tcp 2018-4162 24.04.2023
5 Possible CVE-2019-12828 exploit misc-activity Тест tcp 2019-12828 24.04.2023
5 Possible CVE-2021-31760 exploit misc-activity Тест tcp 2021-31760 24.04.2023
5 Possible CVE-2007-0017 exploit misc-activity Тест tcp 2007-0017 24.04.2023
5 Possible Sun Java 1.6.0 Class Validator strlen() Denial of Service_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Live Malware CVE-2006-2492 DOC 02_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_04_html_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Windows Metafile (WMF) SetAbortProc() Code Execution [002]_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 ARCserve Backup CheyenneDS Mailslot Overflow exploit misc-activity Указывает на попытку переполнения буфера в CA BrightStore ARCserve tcp 2006-5142 16.06.2020
5 Shellcode Metasploit payload osx_x86_vforkshell_bind_tcp shellcode shellcode-detect Указывает на возможное использование уязвимости переполнения буфера в Qualcomm qpopper демоне SCO открытого Unix-сервера. Об уязвимости переполнения буфера сообщается в демоне Qualcomm popd. Злоумышленник может использовать его, отправив длинную команду PASS и выполнить произвольный код в системе с привилегией root tcp Linux 12.05.2020

Страницы