IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
2 Possible CVE-2006-4692 exploit misc-activity Тест tcp 2006-4692 24.04.2023
2 Apache httpd mod_proxy Null Pointer Dereference DoS exploit misc-attack Указывает на атаку отказа в обслуживании на Apache httpd. tcp 2021-44224 30.11.2022
2 Xls File Format Parsing Vulnerability misc misc-attack Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel tcp MacOS, Windows 12.05.2020
2 Possible CVE-2008-0118 exploit misc-activity Тест tcp 2008-0118 24.04.2023
2 PhpBB ImageMagick Path POP Chain Remote Code Execution exploit arbitrary-code-execution Эта атака эмулирует удаленное выполнение кода через атаку по цепочке POP на платформе форума PhpBB. Уязвимость заключается в вызове функции file_exists с данными, предоставленными пользователем, при проверке двоичного пути ImageMagick. Аутентифицированный злоумышленник может добиться выполнения произвольного кода, предварительно загрузив файл полиглота JPEG-PHAR, а затем установив путь ImageMagick к полиглоту с использованием префикса phar://. tcp 2018-19274 Linux, MacOS, Other, Windows 12.08.2021
2 Apache httpd ap_normalize_path Directory Traversal exploit misc-attack Указывает на обход директории в Apache httpd tcp 2021-42013 30.11.2022
2 Windows Explorer.exe AVI Right Click Denial of Service (SMTP) smtp denial-of-service Эта атака использует условие отказа в обслуживании в Microsoft Windows explorer.exe при щелчке правой кнопкой мыши по неверно сформированному файлу AVI. tcp 2007-0562 Windows 16.06.2020
2 StrRAT Sep 2021 Campaign - Excel Document Command and Control malware misc-activity Указывает на возможное обращение вредоносного ПО StrRAT tcp 30.11.2022
2 Doc File Format Parsing Vulnerability misc misc-attack Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel tcp MacOS, Windows 12.05.2020
2 Microsoft Excel NULL Pointer DoS (B) (SMTP) smtp denial-of-service Эта атака использует уязвимость отказа в обслуживании в Microsoft Excel с использованием поврежденного документа XLS. tcp 2007-1239 Windows 16.06.2020
2 Google Chrome V8 Garbage Collector Remote Code Execution misc misc-attack Указывает на попытку атаки use-after-free в Google Chrome V8. Эта атака может вести к удаленному выполнению кода tcp 2021-37975 30.11.2022
2 Ppt File Format Parsing Vulnerability misc misc-attack Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel tcp MacOS, Windows 12.05.2020
2 Microsoft Excel NULL Pointer DoS (A) (SMTP) smtp denial-of-service Эта атака использует уязвимость отказа в обслуживании в Microsoft Excel с использованием поврежденного документа XLS. tcp 2007-1239 Windows 16.06.2020
2 Wmf File Format Parsing Vulnerability misc misc-attack Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel tcp MacOS, Windows 12.05.2020
2 Possible Bandidos Command and Control malware misc-activity Указывает на возможное создание канала управления и передачи данных вредоносного ПО Bandidos tcp 30.11.2022
2 Possible Remcos Command and Control malware misc-activity Указывает на возможное создание канала управления и передачи данных вредоносного ПО Remcos tcp 30.11.2022
2 Png File Format Parsing Vulnerability misc misc-attack Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel tcp MacOS, Windows 12.05.2020
2 Oracle Web Server Logic Core Remote Code Execution exploit misc-attack Указывает на использование GIOP протокола для того, чтобы атакуемый сервер сходил по LDAP’у на указанный ресурс. В случае, если тот ресурс вернет зловредный сериализованный объект, это может привести к удаленному выполнению кода на атакуемом сервере tcp 2021-2394 30.11.2022
2 Oracle Database Client System Analyzer Arbitrary File Upload misc misc-activity Эта атака эксплуатирует модуль Client Analyzer в Oracle Database 11g. Уязвимость может позволить удаленному злоумышленнику, не прошедшему проверку подлинности, загрузить и выполнить произвольный код на уязвимой машине. Все версии ниже 11.2.0.1.0 и Oracle Database 11g и ниже уязвимы. tcp 2010-3600 Other 12.08.2021
2 Possible QakBot Cobalt Strike Command and Control malware misc-activity Указывает на возможное обращение вредоносного ПО QakBot tcp 30.11.2022

Страницы