Обновление базы решающих правил Snort IDS от 16.06.2018
За период с 1 по 15 июня было выпущено 133 сигнатуры.
Основные сигнатуры были разработаны на такие продукты от Novell как Asset Management, Configuration Management, Netware, GroupWise Internet Agent и eDirectory. На данные продукты было разработано 12 сигнатур.
Свежая атака через zip-архивы под назаванием Zip Slip был проанализирована нашими аналитиками и было разработано 8 детектирующих правил.
Новая уязвимость в библиотеке Windows scrrun.dll теперь так же детектируется нашим набором.
В группе правил на трояны было выпущено 17 сигнатур на новые образцы вредоносного ПО. В группе правил на основе обновлений баз репутации происходит постоянное пополнение актуальными сигнатурами и отбрасывание устаревающих. За прошедшие 2 недели были обновлены около 1200 сигнатур. В группу отслеживания DNS запросов были добавлены свежие фишинговые адреса.