[7.450][BUG][FIXED] Link in Snort notification leads to Error 404

Just received a number of (until now unexplainable) IPS alarms, I clicked the link for more information:
Intrusion Protection Alert


An intrusion has been detected. The packet has been dropped automatically.
You can toggle this rule between "drop" and "alert only" in WebAdmin.

Details about the intrusion alert:

Message........: SHELLCODE x86 inc ecx NOOP
Details........: www.snort.org/.../sigs.cgi
Time...........: 2009:06:09-18:41:55
Packet dropped.: yes
Priority.......: 1 (high)
Classification.: Executable code was detected IP protocol....: 6 (TCP)


But http://www.snort.org/pub-bin/sigs.cgi?sid=1394 does not exist!

Regards,
Bastian
Parents Reply
  • Hip hip hoorray ! I found the trigger for these shellcode IPS log entries, but don't understand, why they happens.

    It will every time trigger this "SHELLCODE x86 inc ecx NOOP", when i access a feature in feature.astaro.com via RSS feed in RSS Reader of Firefox.

    Destination Port seems to be 8080, but I use transparent proxy, so I don't understand, why there's a access to Port 8080. :confused
Children