IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Protocol CVE БДУ ОС Дата выхода Update date
5 Adobe ColdFusion JNBridge Remote Code Execution shellcode arbitrary-code-execution В этой атаке используется уязвимость удаленного выполнения кода, присутствующая в платформе Adobe ColdFusion. Эта уязвимость связана с тем, что порт двоичного протокола JNBridge открыт без какой-либо аутентификации. Таким образом, используя незащищенную версию приложения, злоумышленник может удаленно выполнить произвольный код с правами root или SYSTEM. tcp 2019-7839 Linux, Windows 17.05.2021 12.05.2025
5 Jorgee Scan scan service scan Указывает на попытку сканирования веб-сервера с помощью сканера Jorgee. http 12.11.2021 11.03.2025
5 Multiple Mozilla products Remove Audio Elements Use After Free Vulnerability integrity-failures use after free Уязвимость Use-after-free возникает при манипулировании событиями DOM и удалении аудиоэлементов из-за ошибок в обработке принятия узла. Эта уязвимость затрагивает следующие продукты: Mozilla Firefox версии 50.1 и ниже, Mozilla Firefox ESR версии 45.6 и ниже, Mozilla Thunderbird версии 45.6 и ниже. http 2016-9899 MacOS, Solaris, Linux, BSD, Windows 24.04.2023 12.05.2025
5 Citrix NetScaler SD-WAN User-supplied Data Command Injection exploit misc-activity Citrix SD-WAN Center 10.2.x до 10.2.1 и NetScaler SD-WAN Center 10.0.x до 10.0.7 допускают внедрение команд. http 2019-10883 Other 24.04.2023 12.05.2025
5 XLAtunes Remote SQL Injection 0.1 exploit misc-activity Уязвимость SQL-инъекции в view.php в XLAtunes 0.1 и более ранних версиях позволяет удаленным злоумышленникам выполнять произвольные SQL-команды через параметр альбома в режиме просмотра. http 2007-1026 MacOS, Solaris, Linux, BSD, Windows 24.04.2023 12.05.2025
5 Snort IDS Back Orifice Parser Buffer Overflow(xort) exploit targeted-activity Указывает на возможное использование уязвимости переполнения буфера в препроцессоре Snort Back Orifice.Данная уязвимость вызвана тем, что препроцессор Snort Back Orifice не смог должным образом очистить данные, полученные из сети, что привело к компрометации системы в случае ее успешного использования. Удаленный злоумышленник может выполнить произвольный код в уязвимой системе, отправив специально созданные пакеты UDP на датчик SNORT tcp 2005-3252 Linux 12.05.2020 12.05.2025
5 Shellcode Metasploit payload php_reverse_perl shellcode shellcode-detect Указывает на обнаружение вредоносного шелл-кода в сети.Shellcode - это особый тип кода, используемый для эксплуатации многих уязвимостей. Обычно он запускает командную оболочку, из которой злоумышленники могут контролировать взломанную систему tcp BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 JIRA User Enumeration web server web-application-attack Эта сигнатура обнаруживает уязвимость раскрытия информации в Atlassian Jira Server and Data Center. Затронутые версии: до версии 7.13.6, от версии 8.0.0 до 8.5.7 и от версии 8.6.0 до 8.12.0. Злоумышленник, не прошедший проверку подлинности, может перечислить пользователей с помощью конечной точки /ViewUserHover.jspa, что приведет к раскрытию информации. tcp 2020-36289 Linux, Windows 12.05.2020 05.03.2025
5 AskSam Web Publisher Cross Site Scripting Vulnerability sql web-application-attack Указывает на попытку использования уязвимости межсайтового скриптинга в веб-издателе AskSam.Уязвимость является следствием неспособности приложения обезопасить вводимые пользователем данные. В результате удаленный злоумышленник может выполнить произвольный код сценария в контексте приложения http BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 BorderManager Scanner scan vulnerability scan BorderManager Scanner является частью Micro Focus BorderManager, решения для обеспечения безопасности и управления сетевым доступом, предназначенного для защиты корпоративных сетей. http Other 12.11.2021 27.03.2025
5 Backdoor [X]-ztoo 1.0 Runtime Detection - Start Keylogger malware misc-activity Указывает на попытку получить несанкционированный root-доступ через FTP. h0tb0x - это обычный пароль backdoor, связанный с скомпрометированной учетной записью root. Злоумышленник может попытаться найти скомпрометированный FTP-сервер в вашей сети tcp Windows 12.05.2020 12.05.2025
5 Apple QuickTime PICT File Stack Buffer Overflow Vulnerability exploit arbitrary-code-execution Указывает на попытку использовать уязвимость переполнения буфера в Apple QuickTime.Уязвимость связана с граничными ошибками, возникающими при обработке файлов изображений PICT. Удаленный злоумышленник может воспользоваться этим, побудив целевого пользователя открыть созданный файл изображения PICT http 2011-0257 MacOS 12.05.2020 12.05.2025
5 TROJAN Sakula/Mivast RAT CnC Beacon malware command-and-control Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020 12.05.2025
5 Trojan Worm.Win32.Bagle.Gen.C Variant Outbound Connection worm trojan-activity W32.Storm.Worm поступает в систему-жертву в виде файла, прикрепленного к спаму, где он загружает вредоносную службу с именем wincom32. Он ищет системы Microsoft Internet Information Services (IIS), для которых не применены надлежащие исправления безопасности. Любые такие системы, которые он находит, заражаются червем. Полезная нагрузка этого червя выполняет DoS-атаку на http://www.microsoft.com http Windows 12.05.2020 12.05.2025
5 Trojan Android.Coolreaper.Trojan Outbound Connection malware trojan-activity Указывает на то, что система может быть заражена трояном IceID.IceID - банковский троян, работающий с 2017 года tcp Linux, MacOS, Windows 12.05.2020 12.05.2025
5 Dlink DWR-932B CVE-2016-10186 exploit misc-activity Обнаружена проблема на роутере D-Link DWR-932B. /var/miniupnpd.conf не имеет запрещающих правил. tcp 2016-10186 Other 24.04.2023 12.05.2025
5 Pimcore 5.7.1 Object Injection Vulnerability exploit misc-activity В Pimcore версии до 5.7.1 обнаружена уязвимость. Злоумышленник с правами classes может отправить POST-запрос на /admin/class/bulk-commit, что позволит использовать функцию unserialize при передаче недоверенных значений в параметре data в bundles/AdminBundle/Controller/Admin/DataObject/ClassController.php. http 2019-10867 MacOS, Solaris, Linux, BSD, Windows 24.04.2023 12.05.2025
5 Multiple Mozilla products Browser Engine Code Execution Vulnerability exploit misc-activity Mozilla Firefox, Thunderbird и SeaMonkey могут позволить удаленному злоумышленнику выполнить произвольный код в системе, что обусловлено наличием множества неопределенных уязвимостей повреждения памяти, связанных с движком браузера. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода на пораженной системе или вызвать отказ в обслуживании, если ему удастся убедить жертву посетить вредоносную веб-страницу или открыть вредоносное HTML-сообщение. http 2007-3734 Windows, Linux 24.04.2023 12.05.2025
5 Backdoor Host Control Server malware misc-activity Указывает на обнаружение трояна backdoor AOL Admin Server.Backdoor AOL Admin Server классифицируется как троянец со свойствами backdoor. Backdoor-трояны имеют возможность получать удаленные соединения и выполнять действия против взломанной системы http BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 VLC Media Player .ape File Denial of Service Vulnerability exploit denial-of-service Указывает на попытку атаки на уязвимость отказа в обслуживании в VLC Media Player.Уязвимость вызвана ошибкой, когда уязвимое приложение обрабатывает искаженный файл APE. Удаленная атака может использовать это, чтобы вызвать состояние отказа в обслуживании в уязвимой системе с помощью специально созданного файла APE http Windows 12.05.2020 12.05.2025

Страницы