IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
5 Possible CVE-2021-25283 exploit misc-activity Тест tcp 2021-25283 24.04.2023
5 Possible CVE-2009-1141 exploit misc-activity Тест tcp 2009-1141 24.04.2023
5 Possible Internet Explorer JPEG Processing DoS (CMP)_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Live Malware CVE-2009-0927 PDF 01_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_19_html_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_21_html_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Backdoor Mantis Runtime Detection malware misc-activity Указывает на то, что злоумышленник предпринял попытку атаки Mantis с использованием межсайтовых сценариев. Mantis уязвим к множеству удаленных уязвимостей. К ним относятся межсайтовый скриптинг и SQL-инъекции tcp Windows 12.05.2020
5 Adobe Flash Player And AIR Same Origin Policy Security Bypass Vulnerability exploit misc-attack Указывает на попытку атаки использовать уязвимость обхода безопасности в Adobe Flash Player.Уязвимость связана с ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный SWF-файл. Удаленный злоумышленник может использовать это для обхода политики единого источника через специально созданный SWF-файл tcp 2014-0548 BSD, Linux, MacOS, Windows 12.05.2020
5 Adobe Flash Player Buffer Overflow Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость переполнения буфера в Adobe Flash Player.Уязвимость является результатом неправильного условия проверки границы. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения tcp 2016-7869 BSD, Linux, MacOS, Windows 12.05.2020
5 Mail.app Image Attachment Command Execution Vulnerability misc arbitrary-code-execution Указывает на попытку использовать уязвимость выполнения произвольной команды в Mac OS.Параметр Открыть безопасные файлы после загрузки в Safari на Apple Mac OS позволяет удаленным злоумышленникам выполнять произвольные команды. Это можно сделать, обманув пользователя, загрузив папку __MACOSX, которая содержит метаданные (ветвь ресурса), которая вызывает терминал. Терминал автоматически интерпретирует связанный скрипт, используя оболочку bash. Например, если загружен ZIP-файл, содержащий сценарий с безопасным расширением, сценарий будет выполнен. Команды скрипта выполняются в контексте открытия пользователем файла архива tcp 2007-6165 MacOS 12.05.2020
5 Possible CVE-2017-9800 exploit misc-activity Тест tcp 2017-9800 24.04.2023
5 Possible CVE-2019-16340 exploit misc-activity Тест tcp 2019-16340 24.04.2023
5 Possible CVE-2021-41303 exploit misc-activity Тест tcp 2021-41303 24.04.2023
5 Possible CVE-2009-1532 exploit misc-activity Тест tcp 2009-1532 24.04.2023
5 Possible Internet Explorer JPEG Processing DoS (CMP)_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Live Malware CVE-2009-0927 PDF 01_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_19_html_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_21_html_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Shellcode Metasploit countdown decoder shellcode shellcode-detect Указывает на обнаружение вредоносного шелл-кода в сети.Shellcode - это особый тип кода, используемый для эксплуатации многих уязвимостей. Обычно он запускает командную оболочку, из которой злоумышленники могут контролировать взломанную систему tcp BSD, Linux, MacOS, Windows 12.05.2020
5 Wyse Machine Remote Power off (DOS) without any privilege Vulnerability exploit arbitrary-code-execution Указывает на попытку использовать удаленную уязвимость в Mozilla Thunderbird / Seamonkey / Firefox.В Mozilla Firefox и SeaMonkey были обнаружены многочисленные уязвимости. Они могут быть использованы злоумышленниками для обхода ограничений безопасности, раскрытия конфиденциальной информации, отказа в обслуживании или получения полного контроля над уязвимой системой tcp 2009-0695 Linux, MacOS, Windows 12.05.2020

Страницы