3 |
Win.Trojan.StartPage variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.StartPage variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.SixMuch variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.SixMuch variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Strictor variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Strictor variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Adware aornum/iwon copilot runtime detection - config |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Adware aornum/iwon copilot runtime detection - config |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
rogue software xp police antivirus runtime detection - purchase |
adware pup |
trojan-activity |
Это правило обнаруживает уязвимость rogue software xp police antivirus runtime detection - purchase |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Trickler spyblocs eblocs detection - stbarpat.dat |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Trickler spyblocs eblocs detection - stbarpat.dat |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
InstallMetrix reporting binary installation stage status |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость InstallMetrix reporting binary installation stage status |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Hijacker accoona outbound connection - collect info |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Hijacker accoona outbound connection - collect info |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Nortel Networks Multiple UNIStim VoIP Products Remote Eavesdrop Attempt |
web server |
attempted-recon |
IP-телефон Nortel UNIStim IP Softphone 2050, IP-телефон 1140E и дополнительные продукты Nortel, включая IP-телефон, Business Communications Manager (BCM) и другие линейки продуктов, позволяют удаленным злоумышленникам подслушивать физическую среду с помощью сообщения Open Audio Stream, которое позволяет режим наблюдения ПРИМЕЧАНИЕ: проблемы, связанные с небольшим пространством ID-номеров, могут быть использованы для облегчения этой атаки. |
udp |
2007-5637 |
|
Linux, Windows |
21.06.2021 |
3 |
Websense Triton Web Security untrusted remote file creation attempt |
web server |
policy-violation |
Это правило обнаруживает уязвимость Websense Triton Web Security untrusted remote file creation attempt |
udp |
|
|
Linux, Windows |
21.06.2021 |
3 |
F5 iControl REST interface ssrf attempt |
web server |
web-application-attack |
В версиях BIG-IP 16.0.x до 16.0.1.1, 15.1.x до 15.1.2.1, 14.1.x до 14.1.4, 13.1.x до 13.1.3.6 и 12.1.x до 12.1.5.3 amd BIG-IQ 7.1 .0.x до 7.1.0.3 и 7.0.0.x до 7.0.0.2, интерфейс iControl REST имеет уязвимость неаутентифицированного удаленного выполнения команд. Примечание. Версии программного обеспечения, достигшие окончания разработки программного обеспечения (EoSD), не оцениваются. |
http |
2021-22986 |
2021-04388 |
Linux, Windows |
21.06.2021 |
3 |
Moxa AWK-3131A webSetPingTrace command injection attempt |
web server |
web-application-attack |
В веб-приложении ping существует уязвимость, связанная с внедрением команд ОС. функциональность точек беспроводного доступа Moxa AWK-3131A под управлением прошивки 1.1. Специально созданная веб-форма для ввода может вызвать внедрение команды ОС, что приведет к полной компрометации уязвимого устройства. Злоумышленник может воспользоваться этой уязвимостью удаленно. |
http |
2016-8721 |
|
Linux, Windows |
21.06.2021 |
3 |
Siemens IP-Camera credential disclosure attempt |
web server |
attempted-admin |
Это правило обнаруживает уязвимость Siemens IP-Camera credential disclosure attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Sundown Exploit Kit redirection attempt |
exploit kit |
trojan-activity |
Это правило обнаруживает уязвимость Sundown Exploit Kit redirection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Adobe Acrobat DC JavaScript submitForm URL Buffer Overflow |
exploit |
arbitrary-code-execution |
Указывает на попытку удаленного выполнения кода в Adobe Acrobat DC с помощью зараженного pdf |
tcp |
2020-24435 |
2020-05601 |
|
22.02.2022 |
3 |
Brontok Worm variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Brontok Worm variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
VBMania mass mailing worm activity |
malware |
trojan-activity |
Это правило обнаруживает уязвимость VBMania mass mailing worm activity |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Bondupdater outbound cnc connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Bondupdater outbound cnc connection |
udp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Bladabindi variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Bladabindi variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Exaramel outbound cnc connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Exaramel outbound cnc connection |
http |
|
|
Linux, Windows |
21.06.2021 |