Guest User!

You are not Sophos Staff.

[7.490][BUG][CONFIRMED] IPS false alerts

Yesterday evening I got dozens of false alarms for SHELLCODE base64 x86 NOOP (rules 12799 and 12802). Rule no. 12798 was already disabled earlier.

Result was that IPS blocked the POP3 catcher on my server from downloading the Mails.

Another false alert can be found on the following site: Acer Aspire 1810TZ-412G25N Timeline rot (LX.PJ402.010) Preisvergleich bei Geizhals.at Deutschland

When opening this site, I receive a "EXPLOIT Microsoft Kodak Imaging small offset malformed tiff" (rule 12633). It seems to block the JPG picture on the site, but there is not a single tiff file on it!

Regards,
Bastian
Parents Reply Children
No Data