IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
5 Possible Sun Java Plugin JNLP Argument Injection (Debug)_uue exploit misc-activity Тест tcp Windows 24.04.2023
5 MySQL and MariaDB Geometry Query Denial Of Service Vulnerability sql denial-of-service Указывает на попытку атаки использовать уязвимость отказа в обслуживании на сервере базы данных MySQL.Уязвимость вызвана ошибкой при разборе геометрических запросов. Удаленный злоумышленник может использовать это, чтобы вызвать отказ в обслуживании в уязвимой системе с помощью вредоносной команды tcp 2013-1861 Windows 12.05.2020
5 Backdoor Le Guardien Runtime Detection malware misc-activity Tagger LE имеет уязвимость удаленного включения файлов. Удаленный злоумышленник может выполнить произвольный сценарий на веб-сервере с привилегиями сервера через специально созданный URL-запрос к сценарию tags.php, используя параметр BBCodeFile, чтобы указать вредоносный файл PHP с удаленного система tcp BSD, Linux, MacOS, Windows 12.05.2020
5 Beyond Compare ZIP Archive Stack Buffer Overflow Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки на уязвимость переполнения буфера в ZipScan.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл .zip. Это позволяет удаленному злоумышленнику выполнить произвольный код, отправив специально созданный ZIP-файл tcp Windows 12.05.2020
5 Adobe Flash Player CopyPixelsToByteArray Integer Overflow Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость повреждения памяти в Adobe Flash Player.Уязвимость связана с ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный SWF-файл. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения через специально созданный SWF-файл tcp 2014-0556 BSD, Linux, MacOS, Windows 12.05.2020
5 Adobe Flash Player And AIR Memory Corruption Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки на уязвимость выполнения кода в Adobe Flash Player.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл .swf. Это позволяет удаленному злоумышленнику выполнить произвольный код tcp 2016-4284 BSD, Linux, MacOS, Windows 12.05.2020
5 Possible CVE-2017-6622 exploit misc-activity Тест tcp 2017-6622 24.04.2023
5 Possible CVE-2019-3963 exploit misc-activity Тест tcp 2019-3963 24.04.2023
5 Advantech Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') exploit misc-activity Тест tcp 2021-21804 24.04.2023
5 Possible CVE-2009-0552 exploit misc-activity Тест tcp 2009-0552 24.04.2023
5 Possible Internet Explorer JPEG Processing DoS (MOV)_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Live Malware CVE-2006-2492 DOC 00_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Windows Metafile (WMF) SetAbortProc() Code Execution [012]_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Sun Java Plugin JNLP Argument Injection (Debug)_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Backdoor QAZ Worm Client Login Access malware misc-activity Указывает на попытку входа в систему от червя QAZ. QAZ - это сетевой червь, распространяющийся с использованием общих сетевых дисков. Червь имеет длину 120320 байт и может прослушивать порт 7597 для запросов на удаленное подключение tcp Windows 12.05.2020
5 Shellcode Metasploit payload osx_ppc_shell_find_tag shellcode shellcode-detect Указывает на обнаружение вредоносного шелл-кода в сети.Shellcode - это особый тип кода, используемый для эксплуатации многих уязвимостей. Обычно он запускает командную оболочку, из которой злоумышленники могут контролировать взломанную систему tcp BSD, Linux, MacOS, Windows 12.05.2020
5 HP OpenView Performance Insight Server Backdoor Account Code Execution Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость выполнения кода в HP OpenView Performance Insight Server.Эта проблема вызвана отсутствием проверки содержимого файла, загруженного скрытой учетной записью в Java-классе com.trinagy.security.XMLUserManager. Это может позволить удалённым злоумышленникам выполнить произвольный код, загрузив специально созданный файл JSP tcp 2011-0276 BSD, Linux, MacOS, Windows 12.05.2020
5 Backdoor Ambush 1.0 Runtime Detection malware misc-activity Указывает на активацию трояна dagger. Dagger - это троянский конь, позволяющий злоумышленнику удаленно контролировать зараженную систему udp Windows 12.05.2020
5 Hacker-Tool Sars Notifier Runtime Detection - CGI Notification malware misc-activity Указывает на попытку использовать уязвимость переполнения буфера в веб-браузере Netscape.Уязвимость может быть вызвана, когда подключаемый модуль обнаружения клиента обрабатывает некоторые типы файлов. Удаленный злоумышленник может использовать его для выполнения произвольного кода в уязвимой системе tcp Linux, MacOS, Windows 12.05.2020
5 Backdoor Lan Filtrator 1.1 Runtime Detection - Initial Connection Request malware misc-activity Указывает на попытку атаки против уязвимости целочисленного переполнения в программном обеспечении Sun Java Runtime Environment.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает специально созданный файл шрифта Type1. Это позволяет удаленному злоумышленнику выполнить произвольный код tcp BSD, Linux, MacOS, Windows 12.05.2020

Страницы