IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Protocol CVE БДУ ОС Дата выхода Update date
3 Trackware partypoker runtime detection malware successful-recon-limited Это правило обнаруживает уязвимость Trackware partypoker runtime detection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Nemucod variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Nemucod variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Android CruseWind imei leakage exploit trojan-activity Это правило обнаруживает уязвимость Android CruseWind imei leakage http Linux, Windows 21.06.2021 12.05.2025
3 Linux Kernel nfsd v3 udp CAP_MKNOD security bypass attempt rpc misc-attack nfsd в ядре Linux до 2.6.28.9 не удаляет возможность CAP_MKNOD перед обработкой пользовательского запроса в потоке, что позволяет локальным пользователям создавать узлы устройств, как показано на файловой системе, которая была экспортирована с опцией root_squash. udp 2009-1072 Linux 21.06.2021 12.05.2025
3 Known SIP scanner User-Agent detected voip attempted-recon Это правило обнаруживает уязвимость Known SIP scanner User-Agent detected udp Linux, Windows 21.06.2021 12.05.2025
3 Adware broadcastpc runtime detection - get config adware pup misc-activity Это правило обнаруживает уязвимость Adware broadcastpc runtime detection - get config http Linux, Windows 21.06.2021 12.05.2025
3 Adware antispywaremaster runtime detection - sale/register request adware pup misc-activity Это правило обнаруживает уязвимость Adware antispywaremaster runtime detection - sale/register request http Linux, Windows 21.06.2021 12.05.2025
3 Hijacker sofa toolbar runtime detection - records search information malware misc-activity Это правило обнаруживает уязвимость Hijacker sofa toolbar runtime detection - records search information http Linux, Windows 21.06.2021 12.05.2025
3 Adware flashtrack media/spoton runtime detection - pop up ads adware pup misc-activity Это правило обнаруживает уязвимость Adware flashtrack media/spoton runtime detection - pop up ads http Linux, Windows 21.06.2021 12.05.2025
3 HP OpenView Network Node Manager nnmRptConfig.exe Template format string code execution attempt web server attempted-user Уязвимость строки формата в nnmRptConfig.exe в HP OpenView Network Node Manager (OV NNM) 7.51 и 7.53 позволяет удаленным злоумышленникам выполнять произвольный код с помощью спецификаторов строки формата во входных данных, содержащих недопустимое имя шаблона. http 2011-0270 Linux, Windows 12.05.2020 12.05.2025
3 search.dll directory listing attempt web server web-application-attack search.dll Sambar Утилита поиска ISAPI в Sambar Server 4.4 Beta 3 позволяет удаленным злоумышленникам читать произвольные каталоги, указав каталог в параметре запроса. http 2000-0835 Linux, Windows 21.06.2021 12.05.2025
3 Possible resources exploits browser ms08 052 internet explorer gdiplus emf emf default exploit misc-activity Указывает на попытку эксплуатации possible resources exploits browser ms08 052 internet explorer gdiplus emf emf default tcp Windows 12.05.2020 05.03.2025
3 IBM Informix Dynamic Server Long Username Authentication Stack Overflow misc arbitrary-code-execution Эта атака использует уязвимость удаленного переполнения стека в обработчике сообщений аутентификации IBM Informix Dynamic Servers, отправляя длинное имя пользователя. tcp 2006-3853 Other 12.05.2020 12.05.2025
3 IntegraXor ActiveX control igcom.dll Buffer Overflow scada buffer overflow Элемент управления IntegraXor ActiveX (igcom.dll ) уязвим для переполнения буфера на основе стека. Убедив жертву посетить специально созданную веб-страницу, которая передает длинный строковый аргумент небезопасному методу save(), удаленный злоумышленник может воспользоваться этой уязвимостью для переполнения буфера или вызвать сбой браузера жертвы. tcp 2010-4597 Windows 12.05.2020 12.05.2025
3 TileServer GL Reflected XSS scan attempted-recon Проблема была обнаружена в server.js в TileServer GL до версии 3.0.0. Содержимое ключевого параметра GET отражается без очистки в HTTP-ответе для главной страницы приложения, вызывая отраженный XSS. tcp 2020-15500 13.10.2021 05.03.2025
3 Metasploit payload cmd_unix_reverse_zsh shellcode shellcode-detect Это правило обнаруживает уязвимость Metasploit payload cmd_unix_reverse_zsh tcp Linux, Windows 21.06.2021 12.05.2025
3 2nd Stage Oilrig CNC connection attempt malware trojan-activity Это правило обнаруживает уязвимость 2nd Stage Oilrig CNC connection attempt http Linux, Windows 21.06.2021 12.05.2025
3 MultiOS.Backdoor.Termite communication attempt malware trojan-activity Это правило обнаруживает уязвимость MultiOS.Backdoor.Termite communication attempt tcp Linux, Windows 21.06.2021 12.05.2025
3 OSX.Trojan.Mabouia outbound connection malware trojan-activity Это правило обнаруживает уязвимость OSX.Trojan.Mabouia outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Downloader.AutoIt outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Downloader.AutoIt outbound connection http Linux, Windows 21.06.2021 12.05.2025

Страницы