5 |
Possible resources_exploits_browser_ms05038_devenum_com_objects_34_html_uue |
exploit |
misc-activity |
Тест |
tcp |
|
|
Windows |
24.04.2023 |
5 |
Backdoor Last2000 Runtime Detection |
malware |
misc-activity |
Указывает на потенциальную атаку внешнего объекта XML.XXE (XML eXternal Entity) атака - это форма атаки, при которой приложения, которые анализируют входные данные XML, не могут правильно проверить входные данные. Злоумышленник может использовать это в уязвимой системе для выполнения произвольного кода в контексте приложения или получения несанкционированного доступа к конфиденциальной информации |
tcp |
|
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
5 |
(MS12-072)Microsoft Windows Briefcase Integer Overflow Remote Code Execution Vulnerability |
exploit |
attempted-admin |
Указывает на попытку атаки против уязвимости переполнения целых чисел в портфеле Windows.Уязвимость вызвана ошибкой, когда Windows обрабатывает специально созданную папку с портфелем. Злоумышленник может разместить специально созданную папку с портфелем в общем сетевом ресурсе и убедить пользователя перейти в это место с помощью проводника Windows и выполнить произвольный код в контексте пользователя |
tcp |
2012-1528 |
|
Windows |
12.05.2020 |
5 |
Cisco Skinny Malformed Capabilities Update Message Denial of Service Vulnerability |
exploit |
denial-of-service |
Указывает на попытку атаки использовать уязвимость отказа в обслуживании в Cisco 2800 Integrated Services Router.Эта проблема вызвана ошибкой в уязвимом программном обеспечении при обработке искаженных пакетов Cisco Skinny Client Control Protocol, предназначенных для устройства. Это может позволить удалённым злоумышленникам вывести из строя уязвимую систему, отправив специально созданный пакет Skinny Client |
tcp |
|
|
Other |
12.05.2020 |
5 |
Adobe Flash Player Double Free Remote Code Execution Vulnerability |
exploit |
arbitrary-code-execution |
Указывает на попытку атаки использовать уязвимость переполнения целых чисел в Adobe Flash Player.Уязвимость связана с ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный SWF-файл. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения через специально созданный SWF-файл |
tcp |
2015-0359 |
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
5 |
Apple Quicktime MOV File Parsing Memory Corruption Vulnerability |
exploit |
arbitrary-code-execution |
Указывает на попытку атаки использовать уязвимость повреждения памяти в Apple QuickTime.Данная уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл PICT с искаженным заголовком. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения через специально созданный файл PICT |
tcp |
2016-1848 |
2016-01459 |
MacOS |
12.05.2020 |
5 |
Possible libreoffice_macro |
exploit |
misc-activity |
Тест |
tcp |
|
|
Windows |
24.04.2023 |
5 |
Possible CVE-2017-5444 |
exploit |
misc-activity |
Тест |
tcp |
2017-5444 |
|
|
24.04.2023 |
5 |
Possible CVE-2019-10669 |
exploit |
misc-activity |
Тест |
tcp |
2019-10669 |
|
|
24.04.2023 |
5 |
Possible CVE-2021-42136 |
exploit |
misc-activity |
Тест |
tcp |
2021-42136 |
|
|
24.04.2023 |
5 |
Possible CVE-2008-1055 |
exploit |
misc-activity |
Тест |
tcp |
2008-1055 |
|
|
24.04.2023 |
5 |
Possible Adobe Flash 9/10 ASnative(301,1) NULL Pointer Dereference_quoted |
exploit |
misc-activity |
Тест |
tcp |
|
|
Windows |
24.04.2023 |
5 |
Possible Live Malware CVE-2009-3129 XLS 03_quoted |
exploit |
misc-activity |
Тест |
tcp |
|
|
Windows |
24.04.2023 |
5 |
Possible Internet Explorer createTextRange() Code Execution Variant 2_quoted |
exploit |
misc-activity |
Тест |
tcp |
|
|
Windows |
24.04.2023 |
5 |
Possible resources_exploits_browser_ms05038_devenum_com_objects_34_html_quoted |
exploit |
misc-activity |
Тест |
tcp |
|
|
Windows |
24.04.2023 |
5 |
Shellcode Metasploit payload osx_x64_exec |
shellcode |
shellcode-detect |
Элемент ActiveX CR64Loader Retro64 подвержен уязвимости удаленного переполнения буфера, которая позволяет удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольную команду, обманывая пользователя при посещении специально созданной веб-страницы.Уязвимый контроль был распространен в прошлом ретро64.com и miniclip.com, но, как сообщается, больше не используется. Пользователи, которые ранее установили это программное обеспечение, могут быть уязвимы к этой проблеме |
tcp |
|
|
Windows |
12.05.2020 |
5 |
Microsoft IIS 3.0/4.0 Upgrade BDIR.HTR Vulnerability |
web server |
attempted-recon |
Указывает на попытку атаки использовать уязвимость раскрытия информации в Microsoft Internet Information Service (IIS).Уязвимость связана с недостаточной дезинфекцией пользовательских вводимых данных в приложении. Удаленный злоумышленник может использовать это для получения несанкционированного доступа к конфиденциальной информации |
tcp |
|
|
Windows |
12.05.2020 |
5 |
Backdoor Net Runner Runtime Detection - Download File |
malware |
misc-activity |
Указывает на обнаружение backdoor NetWire RATBackdoor-трояны имеют возможность подключаться к удаленным хостам и выполнять действия против скомпрометированной системы |
tcp |
|
|
MacOS, Windows |
12.05.2020 |
5 |
Tds Sutra - Rulez Cookie |
malware |
trojan-activity |
Указывает на попытку угона браузера, чтобы перенаправить браузер через Sutra TDS.Sutra TDS пытается перенаправить браузер на потенциально вредоносный веб-сайт на основе системных атрибутов посетителя |
tcp |
|
|
Windows |
12.05.2020 |
5 |
Backdoor Ieva 1.0 Runtime Detection - Send Message |
malware |
misc-activity |
Указывает на активацию трояна dagger. Dagger - это троянский конь, позволяющий злоумышленнику удаленно контролировать зараженную систему |
tcp |
|
|
Windows |
12.05.2020 |