六方云知识库

2020年05月08日IPS特征库升级公告

2020年05月11日 16:37

IPS特征库版本号:IPS-20200508-1.0.0.52

    发表日期:2020-05-08

目前入侵检测库规则总数量为:6153

漏洞(编号/类型)/病毒名

特征摘要

特征说明

No CVE ID

iOS MobileMail Maild堆缓冲区溢出

这些特征均提取自六方云超弦实验室捕捉到的近2周来国内出现的漏洞利用攻击样本,通过安全研究人员的深入分析,基于漏洞本质原因和利用手法提取核心检测特征,通杀率较高!

 

Basbanke

恶意软件Basbanke出站连接

CVE-2018-17463

Google Chrome ObjectCreate类型混淆尝试


CobaltStrike

CobaltStrike beacon.dll下载尝试


No CVE ID

IBM Data Risk Manager目录遍历尝试


No CVE ID

IBM Data Risk Manager nmap扫描命令执行尝试



IPS-20200508-1.1.0.52.zip


more

手机扫码打开

logo