5 |
Trojan-Ransom.PayCrypt Traffic Detected |
malware |
trojan-activity |
Указывает на то, что система может быть заражена ботнетом PadCrypt. PadCrypt - это бот-вымогатель. |
http |
|
|
Windows |
12.05.2020 |
12.05.2025 |
5 |
Microsoft SQL Server xp_enumresultset possible buffer overflow Vulnerability |
sql |
denial-of-service |
Указывает РЅР° уязвимость переполнения буфера РІ Microsoft SQL Server. Р’ функции xp_updatecolvbm РІ SQL Server Рё Microsoft Data Engine существует уязвимость. Р?Р·-Р·Р° неадекватной проверки границ удаленный злоумышленник может вызвать отказ РІ обслуживании (DoS) или выполнить произвольные команды РІ целевой системе, передав ему специально созданный пакет |
tcp |
2000-1082 |
|
Windows |
12.05.2020 |
12.05.2025 |
5 |
Backdoor Back Construction Runtime Detection |
malware |
misc-activity |
Указывает на потенциальную атаку внешнего объекта XML.XXE (XML eXternal Entity) атака - это форма атаки, при которой приложения, которые анализируют входные данные XML, не могут правильно проверить входные данные. Злоумышленник может использовать это в уязвимой системе для выполнения произвольного кода в контексте приложения или получения несанкционированного доступа к конфиденциальной информации |
tcp |
|
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
5 |
(MS12-030)Microsoft Excel Remote Code Execution Vulnerability |
exploit |
arbitrary-code-execution |
Указывает на попытку атаки использовать уязвимость удаленного выполнения кода в Microsoft Office.Уязвимость связана с неправильной обработкой объектов, в то время как уязвимое программное обеспечение пытается обработать специально созданный файл MS Office. Злоумышленник может использовать это для выполнения произвольного кода в контексте вошедшего в систему пользователя через специально созданный офисный файл |
http |
2012-1847 |
|
MacOS, Windows |
12.05.2020 |
12.05.2025 |
5 |
Adobe Acrobat And Reader Remote Buffer Overflow Vulnerability |
exploit |
arbitrary-code-execution |
Указывает РЅР° РІРѕР·РјРѕР¶РЅСѓСЋ попытку использовать уязвимость переполнения буфера РІ Adobe Reader.Уязвимость заключается РІ процедурах, которые анализируют имена файлов документов. Р?скаженное РёРјСЏ файла может вызвать это условие РїСЂРё открытии файла |
http |
2013-0621 |
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
5 |
Adobe Flash Player And AIR Multiple Unspecified ASLR Security Bypass Vulnerability |
exploit |
misc-attack |
Указывает на попытку атаки использовать уязвимость обхода безопасности в Adobe Flash Player.Уязвимость связана с ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный SWF-файл. Злоумышленник может использовать это, обманывая ничего не подозревающего пользователя в посещении вредоносной веб-страницы, что приводит к другим атакам |
http |
2015-3091 |
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
5 |
Microsoft Office Memory Corruption Vulnerability |
exploit |
arbitrary-code-execution |
Указывает на обнаружение попытки сканирования с помощью сканера уязвимостей Morfeus |
tcp |
2017-11882 |
|
Windows |
12.05.2020 |
12.05.2025 |
5 |
Microsoft MSDT Follina Office RCE |
exploit |
arbitrary-code-execution |
Уязвимость в Microsoft Office, позволяющая удаленное выполнение кода с помощью эксплуатации службы MSDT. |
http |
2022-30190 |
|
Windows |
31.05.2022 |
05.03.2025 |
5 |
Xplico PCAP File Remote Code Injection 1.2.1 |
exploit |
misc-activity |
Xplico до версии 1.2.1 позволяет удаленным аутентифицированным пользователям выполнять произвольные команды с помощью метасимволов оболочки в имени загруженного файла PCAP. Программное обеспечение создает всю команду или ее часть, используя входные данные, находящиеся под внешним влиянием вышестоящего компонента, но оно не нейтрализует или нейтрализует неправильно специальные элементы, которые могут изменить предполагаемую команду при ее отправке нижестоящему компоненту. |
http |
2017-16666 |
|
BSD, Linux |
24.04.2023 |
12.05.2025 |
5 |
D-Link Devices command.php Parameter Command Execution |
exploit |
misc-activity |
Устройства D-Link DIR-610 позволяют выполнять удаленное выполнение команд через параметр cmd в command.php. |
http |
2020-9377 |
|
Other |
24.04.2023 |
12.05.2025 |
5 |
Visual Form Builder 3.0.8 plugin for Word Press Access Control Vulnerability |
exploit |
misc-activity |
Плагин Visual Form Builder WordPress версии 3.0.8 не осуществляет контроль доступа при экспорте формы ввода, что позволяет неаутентифицированным пользователям просматривать записи формы или экспортировать их в CSV-файл с помощью конечной точки vfb-export. |
http |
2022-0140 |
|
MacOS, Solaris, Linux, BSD, Windows |
24.04.2023 |
12.05.2025 |