Обновление базы решающих правил Snort IDS от 15.03.2017
За период с 1 по 15 марта 2017 года нами было выпущено 84 сигнатуры и внесены изменения в 10 правил.
PHP — популярный скриптовый язык общего назначения, в основном применяемый для веб разработки. За прошедшие 2 недели наши исследователи провели серьёзный анализ актуальных веб-приложений на базе PHP. В числе проверенного софта были phpmyadmin, PineApp Mail-SeCure, PHP Wiki, Symantec Web Gateway и другие. В результате проделанной работы было создано 35 правил. Также была проведена небольшая работа по поиску и проверке актуальных эксплойтов на БД mysql. Благодаря этой работе наши исследователи разработали 6 правил.
12 сигнатур было выпущено на основе обновлений баз репутации IP-адресов и DNS-имен вредоносных сайтов, распространяющих опасное программное обеспечение или являющихся командными ботнет центрами.
В группе правил на трояны было выпущено 17 сигнатур на новые образцы вредоносного ПО. В основном преобладали шифраторы на Win32.