IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
5 Possible Adobe Flash 9/10 ASnative(301,1) NULL Pointer Dereference_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Live Malware CVE-2009-3129 XLS 03_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Internet Explorer createTextRange() Code Execution Variant 2_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_34_html_default exploit misc-activity Тест tcp Windows 24.04.2023
5 MySQL Windows Remote Code Execution Vulnerability sql misc-attack Указывает на попытку атаки против произвольной уязвимости выполнения кода на сервере MySQL.Уязвимость связана с недостаточной дезинфекцией пользовательских вводимых данных в приложении. Если используется сканер входа в систему, получив действительные учетные данные администратора, удаленный злоумышленник может использовать это с использованием учетных данных администратора для выполнения произвольного кода в контексте приложения tcp 2012-5615 Windows 12.05.2020
5 Backdoor Kaung 2 Runtime Detection malware misc-activity Указывает на потенциальную атаку внешнего объекта XML.XXE (XML eXternal Entity) атака - это форма атаки, при которой приложения, которые анализируют входные данные XML, не могут правильно проверить входные данные. Злоумышленник может использовать это в уязвимой системе для выполнения произвольного кода в контексте приложения или получения несанкционированного доступа к конфиденциальной информации tcp BSD, Linux, MacOS, Windows 12.05.2020
5 VLC Media Player .AMV And .NSV Files Multiple Remote Buffer Overflow Vulnerability exploit arbitrary-code-execution Указывает на попытку использовать уязвимость удаленного выполнения кода в VLC Media Player. Это можно использовать с помощью специально созданного файла AMV, что приводит к удаленному выполнению кода tcp 2010-3275 Linux, Windows 12.05.2020
5 Cisco 7940 INVITE Remote-Party-ID Denial of Service Vulnerability voip denial-of-service Указывает на попытку атаки использовать уязвимость отказа в обслуживании в телефоне Cisco VoIP.Уязвимость является результатом неспособности приложения должным образом дезинфицировать введенные пользователем данные. Удаленный злоумышленник может использовать это для вызова условия отказа в обслуживании udp 2007-1542 Other 12.05.2020
5 Apache log4j RCE exploit web-application-attack Эксплоит использует уязвимость в популярной библиотеке ведения журналов Java log4j, которая приводит к удаленному выполнению кода (RCE) http 2021-44228 2021-05969 Linux 09.12.2021
5 Possible cve_2021_40444 exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible CVE-2017-0202 exploit misc-activity Тест tcp 2017-0202 24.04.2023
5 Possible CVE-2021-25160 exploit misc-activity Тест tcp 2021-25160 24.04.2023
5 Possible CVE-2008-5448 exploit misc-activity Тест tcp 2008-5448 24.04.2023
5 Possible Adobe Flash 9/10 ASnative(301,1) NULL Pointer Dereference_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Live Malware CVE-2009-3129 XLS 03_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Internet Explorer createTextRange() Code Execution Variant 2_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_34_html_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Shellcode Metasploit payload osx_x64_say shellcode shellcode-detect Элемент ActiveX CR64Loader Retro64 подвержен уязвимости удаленного переполнения буфера, которая позволяет удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольную команду, обманывая пользователя при посещении специально созданной веб-страницы.Уязвимый контроль был распространен в прошлом ретро64.com и miniclip.com, но, как сообщается, больше не используется. Пользователи, которые ранее установили это программное обеспечение, могут быть уязвимы к этой проблеме tcp Windows 12.05.2020
5 Active Directory DS Escalation of Privilege exploit attempted-admin Уязвимость обхода безопасности, которая позволяет потенциальным злоумышленникам выдавать себя за контроллер домена с помощью спуфинга учетной записи sAMAccountName компьютера. tcp 2021-42278 2021-05532 Windows 15.12.2021
5 IBM WebSphere Remote Code Execution Vulnerability misc arbitrary-code-execution Указывает на попытку атаки на уязвимость удаленного выполнения кода в IBM WebSphere Application Server.Уязвимость связана с недостаточной обработкой введенных пользователем данных в приложении при обработке вредоносных запросов. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте уязвимого приложения с помощью специально созданного запроса tcp 2019-4279 Linux, Windows 12.05.2020

Страницы