IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_22_html_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_07_html_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Microsoft Plug and Play Service Overflow (metasploit/2000) smb arbitrary-code-execution Эта атака использует переполнение буфера в службе Windows Plug and Play. tcp 2005-1983 Windows 28.10.2020
5 Possible CVE-2017-1129 exploit misc-activity Тест tcp 2017-1129 24.04.2023
5 Possible CVE-2019-12518 exploit misc-activity Тест tcp 2019-12518 24.04.2023
5 Possible CVE-2021-43258 exploit misc-activity Тест tcp 2021-43258 24.04.2023
5 Possible CVE-2010-0255 exploit misc-activity Тест tcp 2010-0255 24.04.2023
5 Possible Internet Explorer JPEG Processing DoS (OOM)_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Live Malware CVE-2010-0188 PDF 15_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_22_html_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_07_html_base64 exploit misc-activity Тест tcp Windows 24.04.2023
5 Backdoor Infector.1.x malware misc-activity Указывает на обнаружение backdoor PlugX RAT.Backdoor-трояны имеют возможность подключаться к удаленным хостам и выполнять действия против скомпрометированной системы tcp Windows 12.05.2020
5 Shellcode Metasploit payload linux_x86_shell_find_port shellcode shellcode-detect Указывает на уязвимость переполнения буфера на сервере Linux NFS. В некоторых версиях систем Linux существует уязвимость в монтировании NFS, которая делает возможным удаленный root-доступ к системе при обнаружении ошибки в коде регистрации демона монтирования tcp Linux 12.05.2020
5 Microsoft Web Services for Devices (WSD) API Stack Buffer Overflow exploit arbitrary-code-execution Эта атака использует уязвимость в WSD API Microsoft Web Services for Devices. API неправильно обрабатывает слишком длинные значения заголовка Mime-Version, что позволяет злоумышленнику перезаписать один NULL-байт в стеке через переполнение буфера, в который записывается значение заголовка Mime-Version. tcp 2009-2512 Windows 12.05.2020
5 HP-UX LPD Metacharacter Command Execution misc arbitrary-code-execution Эта атака использует уязвимость выполнения команд в службе LPD, предоставляемой с операционной системой HP-UX. tcp 2005-3277 Other 28.10.2020
5 IIS 4.0 fpcount.exe Buffer Overflow Vulnerability web server arbitrary-code-execution Указывает на обнаружение попытки сканирования на наличие уязвимости Microsoft IIS tlide.Он используется для проверки компьютерных сетей, позволяя удаленному злоумышленнику раскрыть имя файла и папки в корневом веб-каталоге. Злоумышленник может использовать сканер для идентификации сервисов в целевой системе и выполнить дальнейшие атаки на основе своих выводов tcp 1999-1376 Windows 12.05.2020
5 Belkin LINKSYS RE6500 Arbitary Command/Set New Password exploit arbitrary-code-execution Устройства Belkin LINKSYS RE6500 до обновления 1.0.012.001 позволяют удаленным злоумышленникам выполнять произвольные команды или устанавливать новый пароль с помощью метасимволов на странице goform/setSysAdm. tcp 2020-35713 Other 01.07.2021
5 Backdoor Chupacabra 1.0 Runtime Detection - Send Messages malware misc-activity Указывает на попытку атаки использовать уязвимость отраженного межсайтового скриптинга в CMS Made Simple.Уязвимость связана с ошибкой в уязвимом приложении при обработке вредоносного запроса. Удаленный злоумышленник может использовать это для выполнения произвольного кода сценария в контексте приложения tcp BSD, Linux, MacOS, Windows 12.05.2020
5 Compromised Website Response - Leads To Exploit Kit malware trojan-activity Указывает на попытку атаки использовать граничный маршрутизатор внутренней сети с использованием внутреннего клиента в качестве прокси tcp Other 12.05.2020
5 Backdoor Screen Control 1.0 Runtime Detection - Capture On Port 2213 malware misc-activity Указывает на обнаружение backdoor Linux, используемого в сети Freenode IRC. Backdoor-трояны имеют возможность подключаться к удаленным хостам и выполнять действия против скомпрометированной системы tcp Linux 12.05.2020

Страницы