3 |
Win.Trojan.RedLeaves outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.RedLeaves outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.UDPOS outbound command and control IP address check |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.UDPOS outbound command and control IP address check |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.zlob.wwv variant outbound connection onestoponlineshop |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.zlob.wwv variant outbound connection onestoponlineshop |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Tosct variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Tosct variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Hijacker troj_spywad.x outbound connection |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Hijacker troj_spywad.x outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Hijacker kword interkey outbound connection - log user info |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Hijacker kword interkey outbound connection - log user info |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
DBMS_CDC_SUBSCRIBE.DROP_SUBSCRIPTION arbitrary command execution attempt |
web server |
misc-attack |
Уязвимость SQL-инъекции в процедуре SYS.DBMS_CDC_IPUBLISH.CREATE_SCN_CHANGE_SET в Oracle Database Server 10g позволяет удаленным злоумышленникам выполнять произвольные команды SQL с помощью параметра CHANGE_SET_NAME. |
tcp |
2005-1197 |
|
Solaris |
21.06.2021 |
3 |
Apache Archiva XML server side request forgery attempt |
web server |
web-application-attack |
Уязвимость внешнего объекта XML (XXE) в библиотеке Apache XML-RPC (также известной как ws-xmlrpc) 3.1.3, используемой в Apache Archiva, позволяет удаленным злоумышленникам проводить атаки подделки запросов на стороне сервера (SSRF) с помощью созданного DTD. |
http |
2016-5002 |
2018-00149 |
Linux, Windows |
21.06.2021 |
3 |
AnnoncesV annonce.php remote file include attempt |
web server |
web-application-attack |
Уязвимость удаленного включения файлов PHP в annonce.php в AnnonceV (также известная как annoncesV) 1.1 позволяет удаленным злоумышленникам выполнять произвольный код PHP через URL-адрес в параметре страницы. |
http |
2006-4622 |
|
Linux, Windows |
21.06.2021 |
3 |
HP VAN SDN Controller default token authentication attempt |
web server |
attempted-admin |
Это правило обнаруживает уязвимость HP VAN SDN Controller default token authentication attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
QNAP WTS 4.2.1 command injection attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость QNAP WTS 4.2.1 command injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Ruby on Rails arbitrary Ruby object deserialization attempt |
web server |
attempted-user |
IBM Tivoli Endpoint Manager Mobile Device Management (MDM) до 9.0.60100 использует один и тот же секретный токен HMAC для разных клиентов установки, которые позволяют удаленным злоумышленникам выполнять произвольный код с помощью созданных упорядоченных объектов Ruby в файлах cookie для (1) регистрации и расширения управления Apple iOS, (2) портала самообслуживания, (3) поставщика доверенных служб или (4) портала администратора. |
http |
2014-6140 |
|
Linux, Windows |
21.06.2021 |
3 |
TerraMaster NAS logtable.php command injection attempt |
web server |
web-application-attack |
Внедрение системных команд в logtable.php в TerraMaster TOS версии 3.1.03 позволяет злоумышленникам выполнять системные команды через Событие. параметр. |
http |
2018-13354 |
|
Linux, Windows |
21.06.2021 |
3 |
Metasploit payload osx_x86_isight_reverse_tcp |
shellcode |
shellcode-detect |
Это правило обнаруживает уязвимость Metasploit payload osx_x86_isight_reverse_tcp |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
User-Agent known malicious user-agent string - Win.Trojan.LokiBot |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent string - Win.Trojan.LokiBot |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
User-Agent known malicious user agent InetAll - Win.Trojan.Pennonec |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user agent InetAll - Win.Trojan.Pennonec |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
User-Agent known malicious user-agent string - realupdate - Win.Backdoor.Upatre |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent string - realupdate - Win.Backdoor.Upatre |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Banker.Am variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Banker.Am variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Downloader.Jinch variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Downloader.Jinch variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Coreshell variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Coreshell variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |