2020-08-04

宣布时间 2020-08-05

新增事务


事务名称:

HTTP_清静误差_CISCO_ASA_FTD_恣意文件读取误差[CVE-2020-3452][CNNVD-202007-1378]

清静类型:

清静误差

事务形貌:

Cisco Adaptive Security Appliance (ASA) 和 Cisco Firepower Threat Defense (FTD) 的 web 服务接口保存误差,该误差现在仅影响启用了AnyConnect或WebVPN设置的装备,并且此误差不可用于会见ASA或FTD系统文件或底层操作系统(OS)文件。但该误差允许未经身份验证的远程攻击者向受影响的装备发送一个全心制作的HTTP请求,乐成使用该误差的攻击者能够举行目录遍历攻击并读取目的系统上的敏感文件。

更新时间:

20200804


事务名称:

TCP_Java反序列化_Groovy1_使用链攻击

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用Groovy1的Java反序列化使用链对目的主机举行攻击的行为。Apache Groovy是一个功效强盛的动态编程语言,靠着其精练、与Java很是相似以及易于学习的语法,基于Java平台的Groovy关注于提高开发者的生产性。它可以和任何Java语言举行无缝集成,支持DSL,提供运行阶段和编译阶段元数据编程等强盛的功效。

更新时间:

20200804


事务名称:

UDP_清静误差_Cisco_IKE_信息泄露[CVE-2016-6415][CNNVD-201609-342]

清静类型:

CGI攻击

事务形貌:

误差CVE-2016-6415保存于思科IOS、思科IOS XE和思科IOS XR软件中的IKEv1数据包处置惩罚代码中,未经身份验证的远程攻击者可以使用这个误差获取到目的装备内存中的数据内容,并且这将有可能导致敏感信息的走漏。

更新时间:

20200804


事务名称:

TCP_Java反序列化_CommonsCollections1_使用链攻击

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用CommonsCollections1的Java反序列化使用链对目的主机举行攻击的行为。

更新时间:

20200804


事务名称:

TCP_Java反序列化_CommonsCollections2_使用链攻击

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用CommonsCollections2的Java反序列化使用链对目的主机举行攻击的行为。

更新时间:

20200804



修改事务


事务名称:

DNS_木马后门_AnchorDNS_毗连

清静类型:

木马后门

事务形貌:

检测到后门AnchorDNS试图毗连远程服务器。源IP所在的主机可能被植入了AnchorDNS。

更新时间:

20200804