流量審計規(guī)則庫

Data.2020.12.11.004037

來源:聚銘網絡    發(fā)布時間:2020-12-31    瀏覽次數:
 

升級包下載:Data.2020.12.11.004037_PKG.zip


本次共新增5條安全事件:
ping泛洪攻擊
木馬欺騙了MSIE 7用戶代理很可能是Ponmocup
檢測到Windows 98用戶代理-可能的惡意軟件或未更新的系統(tǒng)
畸形的心跳請求
遠程TeamViewer活動M2

本次共移除5條安全事件:
Apache Struts RCE CVE-2018-11776 POC M2
WEB_SERVER /bin/bash In URI, Possible Shell Command Execution Attempt Within Web Exploit
WEB_SERVER可能Apache Struts OGNL命令執(zhí)行CVE-2013-2251重定向
WEB_SERVER可能的CVE-2014-6271嘗試頭部
掃描行為異常端口139流量潛在掃描或感染

白名單中共出現1條事件:
動態(tài)算法生成域名

 
 

上一篇:csv_vul_plugins_202012

下一篇:越南遭復雜供應鏈攻擊 若處理不當或致損失數十億美元