IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_30_html_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Backdoor Masters of Paradise Runtime Detection malware misc-activity Указывает на потенциальную атаку внешнего объекта XML.XXE (XML eXternal Entity) атака - это форма атаки, при которой приложения, которые анализируют входные данные XML, не могут правильно проверить входные данные. Злоумышленник может использовать это в уязвимой системе для выполнения произвольного кода в контексте приложения или получения несанкционированного доступа к конфиденциальной информации tcp BSD, Linux, MacOS, Windows 12.05.2020
5 Seagate BlackArmor NAS 220 Multiple Security Vulnerability web specific apps web-application-attack Указывает на попытку атаки на уязвимость включения файлов в веб-службе Seagate Business NAS.Уязвимость вызвана ошибкой при обработке языкового параметра файла cookie сеанса CodeIgniter. Это позволяет удаленному злоумышленнику выполнить произвольный код на уязвимых системах с помощью специально созданного http-запроса tcp 2013-6923 BSD, Linux, MacOS, Windows 12.05.2020
5 Adobe Flash Player Memory Corruption Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки на уязвимость повреждения памяти в Adobe Flash Player.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный FLV-файл. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения через специально созданный FLV-файл tcp 2016-7874 BSD, Linux, MacOS, Windows 12.05.2020
5 HotelDruid v3.0.3 RCE exploit web-application-attack Было обнаружено, что HotelDruid содержит уязвимость удаленного выполнения кода, которая используется злоумышленником, вставляющим созданную полезную нагрузку в поле имени в модуле Создать новую комнату. tcp 2022-22909 Linux 17.03.2022
5 Possible CVE-2017-8544 exploit misc-activity Тест tcp 2017-8544 24.04.2023
5 Possible CVE-2019-13182 exploit misc-activity Тест tcp 2019-13182 24.04.2023
5 Possible CVE-2009-1920 exploit misc-activity Тест tcp 2009-1920 24.04.2023
5 Possible Internet Explorer JPEG Processing DoS (Random)_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Live Malware CVE-2009-0655 PDF 00_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_27_html_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_30_html_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Mitsubishi Electric E-Designer Configuration File Status_bit Buffer Overflow scada buffer overflow тест tcp 2017-9638 Windows 18.11.2022
5 HP LeftHand Virtual SAN Appliance Hydra Login Remote Command Execution Vulnerability shellcode arbitrary-code-execution Эта атака использует уязвимость выполнения команд в HP LeftHand Virtual SAN Appliance. Уязвимость возникает из-за невозможности правильно проверить параметр имени пользователя при анализе запроса на вход. Удаленный злоумышленник может использовать эту уязвимость для выполнения произвольного кода в уязвимой системе. tcp 2013-2343 25.05.2021
5 Webmin/Usermin Arbitrary File Disclosure Vulnerability web specific apps web-application-attack Webmin и Usermin подвержены неопределенной уязвимости раскрытия информации. Эта проблема возникает из-за сбоя в приложениях для надлежащей очистки введенных пользователем данных.Злоумышленник может использовать эту проблему для получения потенциально конфиденциальной информации tcp 2006-3392 BSD, Linux 12.05.2020
5 Kingsoft Writer Stack Buffer Overflow Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость переполнения буфера в Kingsoft Writer.Уязвимость связана с ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл WPS. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения с помощью специально созданного файла WPS tcp 2013-3934 Android, Linux, MacOS, Windows 12.05.2020
5 TROJAN FAKBEN Ransomware Checkin malware trojan-activity Указывает на то, что система может быть заражена Unnamed_1989 Ransomware. Безымянный_1989 - файл-вымогатель с шифрованием файлов, требующий выплаты выкупа через WeChat tcp Linux, MacOS, Windows 12.05.2020
5 TROJAN CryptoShield Ransomware Checkin malware trojan-activity Указывает на то, что система может быть заражена ботнетом CryptoShield. CryptoShield - вымогатель с шифрованием файлов tcp Windows 12.05.2020
5 Trojan Win.Trojan.Dropper Variant Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020
5 (MS04-007)LSASS.EXE Remote Denial-of-Service Vulnerability misc denial-of-service Указывает на попытку атаки использовать уязвимость отказа в обслуживании в Samba.Уязвимость связана с ошибкой в уязвимом приложении при обработке вредоносного запроса. Удаленный злоумышленник может использовать это, чтобы вызвать состояние отказа в обслуживании в уязвимой системе tcp Linux 12.05.2020

Страницы