2 |
Possible CVE-2006-4692 |
exploit |
misc-activity |
Тест |
tcp |
2006-4692 |
|
|
24.04.2023 |
2 |
Apache httpd mod_proxy Null Pointer Dereference DoS |
exploit |
misc-attack |
Указывает на атаку отказа в обслуживании на Apache httpd. |
tcp |
2021-44224 |
|
|
30.11.2022 |
2 |
Xls File Format Parsing Vulnerability |
misc |
misc-attack |
Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel |
tcp |
|
|
MacOS, Windows |
12.05.2020 |
2 |
Possible CVE-2008-0118 |
exploit |
misc-activity |
Тест |
tcp |
2008-0118 |
|
|
24.04.2023 |
2 |
PhpBB ImageMagick Path POP Chain Remote Code Execution |
exploit |
arbitrary-code-execution |
Эта атака эмулирует удаленное выполнение кода через атаку по цепочке POP на платформе форума PhpBB. Уязвимость заключается в вызове функции file_exists с данными, предоставленными пользователем, при проверке двоичного пути ImageMagick. Аутентифицированный злоумышленник может добиться выполнения произвольного кода, предварительно загрузив файл полиглота JPEG-PHAR, а затем установив путь ImageMagick к полиглоту с использованием префикса phar://. |
tcp |
2018-19274 |
|
Linux, MacOS, Other, Windows |
12.08.2021 |
2 |
Apache httpd ap_normalize_path Directory Traversal |
exploit |
misc-attack |
Указывает на обход директории в Apache httpd |
tcp |
2021-42013 |
|
|
30.11.2022 |
2 |
Windows Explorer.exe AVI Right Click Denial of Service (SMTP) |
smtp |
denial-of-service |
Эта атака использует условие отказа в обслуживании в Microsoft Windows explorer.exe при щелчке правой кнопкой мыши по неверно сформированному файлу AVI. |
tcp |
2007-0562 |
|
Windows |
16.06.2020 |
2 |
StrRAT Sep 2021 Campaign - Excel Document Command and Control |
malware |
misc-activity |
Указывает на возможное обращение вредоносного ПО StrRAT |
tcp |
|
|
|
30.11.2022 |
2 |
Doc File Format Parsing Vulnerability |
misc |
misc-attack |
Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel |
tcp |
|
|
MacOS, Windows |
12.05.2020 |
2 |
Microsoft Excel NULL Pointer DoS (B) (SMTP) |
smtp |
denial-of-service |
Эта атака использует уязвимость отказа в обслуживании в Microsoft Excel с использованием поврежденного документа XLS. |
tcp |
2007-1239 |
|
Windows |
16.06.2020 |
2 |
Google Chrome V8 Garbage Collector Remote Code Execution |
misc |
misc-attack |
Указывает на попытку атаки use-after-free в Google Chrome V8. Эта атака может вести к удаленному выполнению кода |
tcp |
2021-37975 |
|
|
30.11.2022 |
2 |
Ppt File Format Parsing Vulnerability |
misc |
misc-attack |
Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel |
tcp |
|
|
MacOS, Windows |
12.05.2020 |
2 |
Microsoft Excel NULL Pointer DoS (A) (SMTP) |
smtp |
denial-of-service |
Эта атака использует уязвимость отказа в обслуживании в Microsoft Excel с использованием поврежденного документа XLS. |
tcp |
2007-1239 |
|
Windows |
16.06.2020 |
2 |
Wmf File Format Parsing Vulnerability |
misc |
misc-attack |
Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel |
tcp |
|
|
MacOS, Windows |
12.05.2020 |
2 |
Possible Bandidos Command and Control |
malware |
misc-activity |
Указывает на возможное создание канала управления и передачи данных вредоносного ПО Bandidos |
tcp |
|
|
|
30.11.2022 |
2 |
Possible Remcos Command and Control |
malware |
misc-activity |
Указывает на возможное создание канала управления и передачи данных вредоносного ПО Remcos |
tcp |
|
|
|
30.11.2022 |
2 |
Png File Format Parsing Vulnerability |
misc |
misc-attack |
Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel |
tcp |
|
|
MacOS, Windows |
12.05.2020 |
2 |
Oracle Web Server Logic Core Remote Code Execution |
exploit |
misc-attack |
Указывает на использование GIOP протокола для того, чтобы атакуемый сервер сходил по LDAP’у на указанный ресурс. В случае, если тот ресурс вернет зловредный сериализованный объект, это может привести к удаленному выполнению кода на атакуемом сервере |
tcp |
2021-2394 |
|
|
30.11.2022 |
2 |
Oracle Database Client System Analyzer Arbitrary File Upload |
misc |
misc-activity |
Эта атака эксплуатирует модуль Client Analyzer в Oracle Database 11g. Уязвимость может позволить удаленному злоумышленнику, не прошедшему проверку подлинности, загрузить и выполнить произвольный код на уязвимой машине. Все версии ниже 11.2.0.1.0 и Oracle Database 11g и ниже уязвимы. |
tcp |
2010-3600 |
|
Other |
12.08.2021 |
2 |
Possible QakBot Cobalt Strike Command and Control |
malware |
misc-activity |
Указывает на возможное обращение вредоносного ПО QakBot |
tcp |
|
|
|
30.11.2022 |