IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_34_html_uue exploit misc-activity Тест tcp Windows 24.04.2023
5 Backdoor Last2000 Runtime Detection malware misc-activity Указывает на потенциальную атаку внешнего объекта XML.XXE (XML eXternal Entity) атака - это форма атаки, при которой приложения, которые анализируют входные данные XML, не могут правильно проверить входные данные. Злоумышленник может использовать это в уязвимой системе для выполнения произвольного кода в контексте приложения или получения несанкционированного доступа к конфиденциальной информации tcp BSD, Linux, MacOS, Windows 12.05.2020
5 (MS12-072)Microsoft Windows Briefcase Integer Overflow Remote Code Execution Vulnerability exploit attempted-admin Указывает на попытку атаки против уязвимости переполнения целых чисел в портфеле Windows.Уязвимость вызвана ошибкой, когда Windows обрабатывает специально созданную папку с портфелем. Злоумышленник может разместить специально созданную папку с портфелем в общем сетевом ресурсе и убедить пользователя перейти в это место с помощью проводника Windows и выполнить произвольный код в контексте пользователя tcp 2012-1528 Windows 12.05.2020
5 Cisco Skinny Malformed Capabilities Update Message Denial of Service Vulnerability exploit denial-of-service Указывает на попытку атаки использовать уязвимость отказа в обслуживании в Cisco 2800 Integrated Services Router.Эта проблема вызвана ошибкой в уязвимом программном обеспечении при обработке искаженных пакетов Cisco Skinny Client Control Protocol, предназначенных для устройства. Это может позволить удалённым злоумышленникам вывести из строя уязвимую систему, отправив специально созданный пакет Skinny Client tcp Other 12.05.2020
5 Adobe Flash Player Double Free Remote Code Execution Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость переполнения целых чисел в Adobe Flash Player.Уязвимость связана с ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный SWF-файл. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения через специально созданный SWF-файл tcp 2015-0359 BSD, Linux, MacOS, Windows 12.05.2020
5 Apple Quicktime MOV File Parsing Memory Corruption Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость повреждения памяти в Apple QuickTime.Данная уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл PICT с искаженным заголовком. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения через специально созданный файл PICT tcp 2016-1848 2016-01459 MacOS 12.05.2020
5 Possible libreoffice_macro exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible CVE-2017-5444 exploit misc-activity Тест tcp 2017-5444 24.04.2023
5 Possible CVE-2019-10669 exploit misc-activity Тест tcp 2019-10669 24.04.2023
5 Possible CVE-2021-42136 exploit misc-activity Тест tcp 2021-42136 24.04.2023
5 Possible CVE-2008-1055 exploit misc-activity Тест tcp 2008-1055 24.04.2023
5 Possible Adobe Flash 9/10 ASnative(301,1) NULL Pointer Dereference_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Live Malware CVE-2009-3129 XLS 03_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Internet Explorer createTextRange() Code Execution Variant 2_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_34_html_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Shellcode Metasploit payload osx_x64_exec shellcode shellcode-detect Элемент ActiveX CR64Loader Retro64 подвержен уязвимости удаленного переполнения буфера, которая позволяет удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольную команду, обманывая пользователя при посещении специально созданной веб-страницы.Уязвимый контроль был распространен в прошлом ретро64.com и miniclip.com, но, как сообщается, больше не используется. Пользователи, которые ранее установили это программное обеспечение, могут быть уязвимы к этой проблеме tcp Windows 12.05.2020
5 Microsoft IIS 3.0/4.0 Upgrade BDIR.HTR Vulnerability web server attempted-recon Указывает на попытку атаки использовать уязвимость раскрытия информации в Microsoft Internet Information Service (IIS).Уязвимость связана с недостаточной дезинфекцией пользовательских вводимых данных в приложении. Удаленный злоумышленник может использовать это для получения несанкционированного доступа к конфиденциальной информации tcp Windows 12.05.2020
5 Backdoor Net Runner Runtime Detection - Download File malware misc-activity Указывает на обнаружение backdoor NetWire RATBackdoor-трояны имеют возможность подключаться к удаленным хостам и выполнять действия против скомпрометированной системы tcp MacOS, Windows 12.05.2020
5 Tds Sutra - Rulez Cookie malware trojan-activity Указывает на попытку угона браузера, чтобы перенаправить браузер через Sutra TDS.Sutra TDS пытается перенаправить браузер на потенциально вредоносный веб-сайт на основе системных атрибутов посетителя tcp Windows 12.05.2020
5 Backdoor Ieva 1.0 Runtime Detection - Send Message malware misc-activity Указывает на активацию трояна dagger. Dagger - это троянский конь, позволяющий злоумышленнику удаленно контролировать зараженную систему tcp Windows 12.05.2020

Страницы