流量審計(jì)規(guī)則庫(kù)

Data.2020.12.11.004037

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2020-12-31    瀏覽次數(shù):
 

升級(jí)包下載:Data.2020.12.11.004037_PKG.zip


本次共新增5條安全事件:
ping泛洪攻擊
木馬欺騙了MSIE 7用戶代理很可能是Ponmocup
檢測(cè)到Windows 98用戶代理-可能的惡意軟件或未更新的系統(tǒng)
畸形的心跳請(qǐng)求
遠(yuǎn)程TeamViewer活動(dòng)M2

本次共移除5條安全事件:
Apache Struts RCE CVE-2018-11776 POC M2
WEB_SERVER /bin/bash In URI, Possible Shell Command Execution Attempt Within Web Exploit
WEB_SERVER可能Apache Struts OGNL命令執(zhí)行CVE-2013-2251重定向
WEB_SERVER可能的CVE-2014-6271嘗試頭部
掃描行為異常端口139流量潛在掃描或感染

白名單中共出現(xiàn)1條事件:
動(dòng)態(tài)算法生成域名

 
 

上一篇:csv_vul_plugins_202012

下一篇:越南遭復(fù)雜供應(yīng)鏈攻擊 若處理不當(dāng)或致?lián)p失數(shù)十億美元