DoS

Новый релиз правил Snort - 22 октября 2009

Несколько изменений, в первую очередь для уменьшения ложных срабатываний, число которых возросло после релиза Microsoft во вторник.

Microsoft Security Advisory (MS09-059):
Уязвимость в Microsoft Local Security Authority Subsystem Service (LSASS) может позволить удаленному атакующему вызвать отказ в обслуживании (DoS) на уязвимой системе.

Ранее выпущенные правила для обнаружения атак с использованием данной уязвимости были изменены, чтобы уменьшить вероятность ложных срабатываний (GID 3, SID 16167).

С полным списком изменений можно ознакомиться здесь:
http://www.snort.org/vrt/advisories/2009/10/22/vrt-rules-2009-10-22.html

Новый релиз правил Snort - 20 октября 2009

Основной релиз этой недели.
Web-client, specific-threats, web-misc, oracle, smtp, dos.
С полным списком изменений можно ознакомиться здесь:
http://www.snort.org/vrt/advisories/2009/10/20/vrt-rules-2009-10-20.html

RSS-материал