28.02.2018

Обновление базы решающих правил Snort IDS от 28.02.2018

За период с 15 по 28 февраля было создано 102 сигнатуры.

Основные работы за отчётный период шли по различным уязвимостям типа buffer overflow. Были охвачены уязвимости Apache,  Adobe Acrobat, Winamp и других. Были разработаны сигнатуры на свежую DDoS-атаку путем амплификации трафика через открытый memcached.

В группе правил на трояны было выпущено 13 сигнатур на новые образцы вредоносного ПО. Преобладали трояны на Win32, больше всего сигнатур было написано на разновидности общения малвари Mezzo с командным центром.

В группу отслеживания DNS-запросов были добавлены свежие фишинговые адреса.

Рекомендуемые новости