5 |
Adobe ColdFusion JNBridge Remote Code Execution |
shellcode |
arbitrary-code-execution |
Р’ этой атаке используется уязвимость удаленного выполнения РєРѕРґР°, присутствующая РІ платформе Adobe ColdFusion. Рта уязвимость связана СЃ тем, что РїРѕСЂС‚ двоичного протокола JNBridge открыт без какой-либо аутентификации. Таким образом, используя незащищенную версию приложения, злоумышленник может удаленно выполнить произвольный РєРѕРґ СЃ правами root или SYSTEM. |
tcp |
2019-7839 |
|
Linux, Windows |
17.05.2021 |
12.05.2025 |
5 |
Jorgee Scan |
scan |
service scan |
Указывает на попытку сканирования веб-сервера с помощью сканера Jorgee. |
http |
|
|
|
12.11.2021 |
11.03.2025 |
5 |
Multiple Mozilla products Remove Audio Elements Use After Free Vulnerability |
integrity-failures |
use after free |
Уязвимость Use-after-free возникает РїСЂРё манипулировании событиями DOM Рё удалении аудиоэлементов РёР·-Р·Р° ошибок РІ обработке принятия узла. Рта уязвимость затрагивает следующие продукты: Mozilla Firefox версии 50.1 Рё РЅРёР¶Рµ, Mozilla Firefox ESR версии 45.6 Рё РЅРёР¶Рµ, Mozilla Thunderbird версии 45.6 Рё РЅРёР¶Рµ. |
http |
2016-9899 |
|
MacOS, Solaris, Linux, BSD, Windows |
24.04.2023 |
12.05.2025 |
5 |
Citrix NetScaler SD-WAN User-supplied Data Command Injection |
exploit |
misc-activity |
Citrix SD-WAN Center 10.2.x до 10.2.1 и NetScaler SD-WAN Center 10.0.x до 10.0.7 допускают внедрение команд. |
http |
2019-10883 |
|
Other |
24.04.2023 |
12.05.2025 |
5 |
XLAtunes Remote SQL Injection 0.1 |
exploit |
misc-activity |
Уязвимость SQL-инъекции в view.php в XLAtunes 0.1 и более ранних версиях позволяет удаленным злоумышленникам выполнять произвольные SQL-команды через параметр альбома в режиме просмотра. |
http |
2007-1026 |
|
MacOS, Solaris, Linux, BSD, Windows |
24.04.2023 |
12.05.2025 |
5 |
Snort IDS Back Orifice Parser Buffer Overflow(xort) |
exploit |
targeted-activity |
Указывает на возможное использование уязвимости переполнения буфера в препроцессоре Snort Back Orifice.Данная уязвимость вызвана тем, что препроцессор Snort Back Orifice не смог должным образом очистить данные, полученные из сети, что привело к компрометации системы в случае ее успешного использования. Удаленный злоумышленник может выполнить произвольный код в уязвимой системе, отправив специально созданные пакеты UDP на датчик SNORT |
tcp |
2005-3252 |
|
Linux |
12.05.2020 |
12.05.2025 |
5 |
Shellcode Metasploit payload php_reverse_perl |
shellcode |
shellcode-detect |
Указывает на обнаружение вредоносного шелл-кода в сети.Shellcode - это особый тип кода, используемый для эксплуатации многих уязвимостей. Обычно он запускает командную оболочку, из которой злоумышленники могут контролировать взломанную систему |
tcp |
|
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
5 |
JIRA User Enumeration |
web server |
web-application-attack |
Рта сигнатура обнаруживает уязвимость раскрытия информации РІ Atlassian Jira Server and Data Center. Затронутые версии: РґРѕ версии 7.13.6, РѕС‚ версии 8.0.0 РґРѕ 8.5.7 Рё РѕС‚ версии 8.6.0 РґРѕ 8.12.0. Злоумышленник, РЅРµ прошедший проверку подлинности, может перечислить пользователей СЃ помощью конечной точки /ViewUserHover.jspa, что приведет Рє раскрытию информации. |
tcp |
2020-36289 |
|
Linux, Windows |
12.05.2020 |
05.03.2025 |
5 |
AskSam Web Publisher Cross Site Scripting Vulnerability |
sql |
web-application-attack |
Указывает на попытку использования уязвимости межсайтового скриптинга в веб-издателе AskSam.Уязвимость является следствием неспособности приложения обезопасить вводимые пользователем данные. В результате удаленный злоумышленник может выполнить произвольный код сценария в контексте приложения |
http |
|
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
5 |
BorderManager Scanner |
scan |
vulnerability scan |
BorderManager Scanner является частью Micro Focus BorderManager, решения для обеспечения безопасности и управления сетевым доступом, предназначенного для защиты корпоративных сетей. |
http |
|
|
Other |
12.11.2021 |
27.03.2025 |
5 |
Backdoor [X]-ztoo 1.0 Runtime Detection - Start Keylogger |
malware |
misc-activity |
Указывает на попытку получить несанкционированный root-доступ через FTP. h0tb0x - это обычный пароль backdoor, связанный с скомпрометированной учетной записью root. Злоумышленник может попытаться найти скомпрометированный FTP-сервер в вашей сети |
tcp |
|
|
Windows |
12.05.2020 |
12.05.2025 |
5 |
Apple QuickTime PICT File Stack Buffer Overflow Vulnerability |
exploit |
arbitrary-code-execution |
Указывает на попытку использовать уязвимость переполнения буфера в Apple QuickTime.Уязвимость связана с граничными ошибками, возникающими при обработке файлов изображений PICT. Удаленный злоумышленник может воспользоваться этим, побудив целевого пользователя открыть созданный файл изображения PICT |
http |
2011-0257 |
|
MacOS |
12.05.2020 |
12.05.2025 |
5 |
TROJAN Sakula/Mivast RAT CnC Beacon |
malware |
command-and-control |
Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно |
tcp |
|
|
Windows |
12.05.2020 |
12.05.2025 |
5 |
Trojan Worm.Win32.Bagle.Gen.C Variant Outbound Connection |
worm |
trojan-activity |
W32.Storm.Worm поступает в систему-жертву в виде файла, прикрепленного к спаму, где он загружает вредоносную службу с именем wincom32. Он ищет системы Microsoft Internet Information Services (IIS), для которых не применены надлежащие исправления безопасности. Любые такие системы, которые он находит, заражаются червем. Полезная нагрузка этого червя выполняет DoS-атаку на http://www.microsoft.com |
http |
|
|
Windows |
12.05.2020 |
12.05.2025 |
5 |
Trojan Android.Coolreaper.Trojan Outbound Connection |
malware |
trojan-activity |
Указывает на то, что система может быть заражена трояном IceID.IceID - банковский троян, работающий с 2017 года |
tcp |
|
|
Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
5 |
Dlink DWR-932B CVE-2016-10186 |
exploit |
misc-activity |
Обнаружена проблема на роутере D-Link DWR-932B. /var/miniupnpd.conf не имеет запрещающих правил. |
tcp |
2016-10186 |
|
Other |
24.04.2023 |
12.05.2025 |
5 |
Pimcore 5.7.1 Object Injection Vulnerability |
exploit |
misc-activity |
В Pimcore версии до 5.7.1 обнаружена уязвимость. Злоумышленник с правами classes может отправить POST-запрос на /admin/class/bulk-commit, что позволит использовать функцию unserialize при передаче недоверенных значений в параметре data в bundles/AdminBundle/Controller/Admin/DataObject/ClassController.php. |
http |
2019-10867 |
|
MacOS, Solaris, Linux, BSD, Windows |
24.04.2023 |
12.05.2025 |
5 |
Multiple Mozilla products Browser Engine Code Execution Vulnerability |
exploit |
misc-activity |
Mozilla Firefox, Thunderbird и SeaMonkey могут позволить удаленному злоумышленнику выполнить произвольный код в системе, что обусловлено наличием множества неопределенных уязвимостей повреждения памяти, связанных с движком браузера. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода на пораженной системе или вызвать отказ в обслуживании, если ему удастся убедить жертву посетить вредоносную веб-страницу или открыть вредоносное HTML-сообщение. |
http |
2007-3734 |
|
Windows, Linux |
24.04.2023 |
12.05.2025 |
5 |
Backdoor Host Control Server |
malware |
misc-activity |
Указывает на обнаружение трояна backdoor AOL Admin Server.Backdoor AOL Admin Server классифицируется как троянец со свойствами backdoor. Backdoor-трояны имеют возможность получать удаленные соединения и выполнять действия против взломанной системы |
http |
|
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
5 |
VLC Media Player .ape File Denial of Service Vulnerability |
exploit |
denial-of-service |
Указывает на попытку атаки на уязвимость отказа в обслуживании в VLC Media Player.Уязвимость вызвана ошибкой, когда уязвимое приложение обрабатывает искаженный файл APE. Удаленная атака может использовать это, чтобы вызвать состояние отказа в обслуживании в уязвимой системе с помощью специально созданного файла APE |
http |
|
|
Windows |
12.05.2020 |
12.05.2025 |