28.02.2018
Обновление базы решающих правил Snort IDS от 28.02.2018
За период с 15 по 28 февраля было создано 102 сигнатуры.
Основные работы за отчётный период шли по различным уязвимостям типа buffer overflow. Были охвачены уязвимости Apache, Adobe Acrobat, Winamp и других. Были разработаны сигнатуры на свежую DDoS-атаку путем амплификации трафика через открытый memcached.
В группе правил на трояны было выпущено 13 сигнатур на новые образцы вредоносного ПО. Преобладали трояны на Win32, больше всего сигнатур было написано на разновидности общения малвари Mezzo с командным центром.
В группу отслеживания DNS-запросов были добавлены свежие фишинговые адреса.