[7.450][BUG][FIXED] Link in Snort notification leads to Error 404

Just received a number of (until now unexplainable) IPS alarms, I clicked the link for more information:
Intrusion Protection Alert


An intrusion has been detected. The packet has been dropped automatically.
You can toggle this rule between "drop" and "alert only" in WebAdmin.

Details about the intrusion alert:

Message........: SHELLCODE x86 inc ecx NOOP
Details........: www.snort.org/.../sigs.cgi
Time...........: 2009:06:09-18:41:55
Packet dropped.: yes
Priority.......: 1 (high)
Classification.: Executable code was detected IP protocol....: 6 (TCP)


But http://www.snort.org/pub-bin/sigs.cgi?sid=1394 does not exist!

Regards,
Bastian
Parents Reply

  • Well I get this warnings since today, but they are becoming more and more

    Funny you mentioned this because my IPS has been fairly quiet till this morning I got two different alerts while surfing.
    Message........: WEB-CLIENT wmf file arbitrary code execution attempt
    Source IP address: 204.245.162.16 (a204-245-162-16.deploy.akamaitechnologies.com
     
    while surfing cnn.com and then 

    Message........: WEB-CLIENT Malformed PNG detected iCCP overflow attempt

    while surfing another site that I visit normally without any alerts.
Children
No Data