This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Multiple IPS/IDS Up2dates...

Has anyone else experienced multiple IDS/IPS Up2dates today? Since a little after 5:00am this morning we have had 6 signature updates. I looked at the ruleset list and they all appear to be the same. Thanks.

Brent


This thread was automatically locked due to age.
Parents
  • General information
    -------------------
    -

    New rules
    ---------
       11966 - WEB-CLIENT Microsoft Internet Explorer CSS tag memory corruption attempt (web-client.rules)
       12009 - SQL Firebird SQL Fbserver Buffer Overflow (sql.rules)
       12014 - WEB-MISC Internet Explorer navcancl.htm url spoofing attempt (web-misc.rules)

    Updated rules
    -------------
         228 - DDOS TFN client command BE (ddos.rules)
         251 - DDOS - TFN client command LE (ddos.rules)
        1079 - WEB-MISC WebDAV propfind access (web-misc.rules)
        1248 - WEB-FRONTPAGE rad fp30reg.dll access (web-frontpage.rules)
        4754 - NETBIOS DCERPC NCACN-IP-TCP locator nsi_binding_lookup_begin little endian overflow attempt (netbios.rules)
        4755 - NETBIOS DCERPC NCACN-IP-TCP locator nsi_binding_lookup_begin overflow attempt (netbios.rules)
        4758 - NETBIOS SMB locator nsi_binding_lookup_begin WriteAndX andx overflow attempt (netbios.rules)
        4759 - NETBIOS SMB locator nsi_binding_lookup_begin WriteAndX little endian andx overflow attempt (netbios.rules)
        4760 - NETBIOS SMB locator nsi_binding_lookup_begin WriteAndX little endian overflow attempt (netbios.rules)
        4761 - NETBIOS SMB locator nsi_binding_lookup_begin WriteAndX overflow attempt (netbios.rules)
        4762 - NETBIOS SMB locator nsi_binding_lookup_begin WriteAndX unicode andx overflow attempt (netbios.rules)
        4763 - NETBIOS SMB locator nsi_binding_lookup_begin WriteAndX unicode little endian andx overflow attempt (netbios.rules)
        4764 - NETBIOS SMB locator nsi_binding_lookup_begin WriteAndX unicode little endian overflow attempt (netbios.rules)
        4765 - NETBIOS SMB locator nsi_binding_lookup_begin WriteAndX unicode overflow attempt (netbios.rules)
        4766 - NETBIOS SMB locator nsi_binding_lookup_begin andx overflow attempt (netbios.rules)
        4767 - NETBIOS SMB locator nsi_binding_lookup_begin little endian andx overflow attempt (netbios.rules)
        4768 - NETBIOS SMB locator nsi_binding_lookup_begin little endian overflow attempt (netbios.rules)
        4769 - NETBIOS SMB locator nsi_binding_lookup_begin overflow attempt (netbios.rules)
        4770 - NETBIOS SMB locator nsi_binding_lookup_begin unicode andx overflow attempt (netbios.rules)
        4771 - NETBIOS SMB locator nsi_binding_lookup_begin unicode little endian andx overflow attempt (netbios.rules)
        4772 - NETBIOS SMB locator nsi_binding_lookup_begin unicode little endian overflow attempt (netbios.rules)
        4773 - NETBIOS SMB locator nsi_binding_lookup_begin unicode overflow attempt (netbios.rules)
        4790 - NETBIOS SMB-DS locator nsi_binding_lookup_begin WriteAndX andx overflow attempt (netbios.rules)
        4791 - NETBIOS SMB-DS locator nsi_binding_lookup_begin WriteAndX little endian andx overflow attempt (netbios.rules)
        4792 - NETBIOS SMB-DS locator nsi_binding_lookup_begin WriteAndX little endian overflow attempt (netbios.rules)
        4793 - NETBIOS SMB-DS locator nsi_binding_lookup_begin WriteAndX overflow attempt (netbios.rules)
        4794 - NETBIOS SMB-DS locator nsi_binding_lookup_begin WriteAndX unicode andx overflow attempt (netbios.rules)
        4795 - NETBIOS SMB-DS locator nsi_binding_lookup_begin WriteAndX unicode little endian andx overflow attempt (netbios.rules)
        4796 - NETBIOS SMB-DS locator nsi_binding_lookup_begin WriteAndX unicode little endian overflow attempt (netbios.rules)
        4797 - NETBIOS SMB-DS locator nsi_binding_lookup_begin WriteAndX unicode overflow attempt (netbios.rules)
        4798 - NETBIOS SMB-DS locator nsi_binding_lookup_begin andx overflow attempt (netbios.rules)
        4799 - NETBIOS SMB-DS locator nsi_binding_lookup_begin little endian andx overflow attempt (netbios.rules)
        4800 - NETBIOS SMB-DS locator nsi_binding_lookup_begin little endian overflow attempt (netbios.rules)
        4801 - NETBIOS SMB-DS locator nsi_binding_lookup_begin overflow attempt (netbios.rules)
        4802 - NETBIOS SMB-DS locator nsi_binding_lookup_begin unicode andx overflow attempt (netbios.rules)
        4803 - NETBIOS SMB-DS locator nsi_binding_lookup_begin unicode little endian andx overflow attempt (netbios.rules)
        4804 - NETBIOS SMB-DS locator nsi_binding_lookup_begin unicode little endian overflow attempt (netbios.rules)
        4805 - NETBIOS SMB-DS locator nsi_binding_lookup_begin unicode overflow attempt (netbios.rules)
        4822 - NETBIOS DCERPC NCADG-IP-UDP locator nsi_binding_lookup_begin little endian overflow attempt (netbios.rules)
        4823 - NETBIOS DCERPC NCADG-IP-UDP locator nsi_binding_lookup_begin overflow attempt (netbios.rules)
        4824 - NETBIOS DCERPC NCADG-IP-UDP v4 locator nsi_binding_lookup_begin little endian overflow attempt (netbios.rules)
        4825 - NETBIOS DCERPC NCADG-IP-UDP v4 locator nsi_binding_lookup_begin overflow attempt (netbios.rules)
        6410 - WEB-FRONTPAGE frontpage server extension long host string overflow attempt (web-frontpage.rules)
        7724 - BACKDOOR reversable ver1.0 runtime detection - initial connection - flowbit set (backdoor.rules)
        8441 - WEB-MISC McAfee header buffer overflow attempt (web-misc.rules)
       10482 - RPC portmap CA BrightStor ARCserve tcp request (rpc.rules)
       10483 - RPC portmap CA BrightStor ARCserve udp request (rpc.rules)
       10484 - RPC portmap CA BrightStor ARCserve tcp procedure 191 attempt (rpc.rules)
       10485 - RPC portmap CA BrightStor ARCserve udp procedure 191 attempt (rpc.rules)
       11616 - WEB-MISC Symantec Sygate Policy Manager SQL injection (web-misc.rules)
       11834 - WEB-MISC Internet Explorer navcancl.htm url spoofing attempt (web-misc.rules)
       11836 - MISC Visio version number anomaly (misc.rules)

    Deleted rules
    -------------
        7725 - BACKDOOR reversable ver1.0 runtime detection - initial connection (backdoor.rules)
       10158 - NETBIOS SMB writex possible Snort dcerpc preprocessor overflow attempt (netbios.rules)
       10159 - NETBIOS SMB-DS writex possible Snort dcerpc preprocessor overflow attempt (netbios.rules)
       10160 - NETBIOS-DG SMB writex possible Snort dcerpc preprocessor overflow attempt (netbios.rules)
Reply
  • General information
    -------------------
    -

    New rules
    ---------
       11966 - WEB-CLIENT Microsoft Internet Explorer CSS tag memory corruption attempt (web-client.rules)
       12009 - SQL Firebird SQL Fbserver Buffer Overflow (sql.rules)
       12014 - WEB-MISC Internet Explorer navcancl.htm url spoofing attempt (web-misc.rules)

    Updated rules
    -------------
         228 - DDOS TFN client command BE (ddos.rules)
         251 - DDOS - TFN client command LE (ddos.rules)
        1079 - WEB-MISC WebDAV propfind access (web-misc.rules)
        1248 - WEB-FRONTPAGE rad fp30reg.dll access (web-frontpage.rules)
        4754 - NETBIOS DCERPC NCACN-IP-TCP locator nsi_binding_lookup_begin little endian overflow attempt (netbios.rules)
        4755 - NETBIOS DCERPC NCACN-IP-TCP locator nsi_binding_lookup_begin overflow attempt (netbios.rules)
        4758 - NETBIOS SMB locator nsi_binding_lookup_begin WriteAndX andx overflow attempt (netbios.rules)
        4759 - NETBIOS SMB locator nsi_binding_lookup_begin WriteAndX little endian andx overflow attempt (netbios.rules)
        4760 - NETBIOS SMB locator nsi_binding_lookup_begin WriteAndX little endian overflow attempt (netbios.rules)
        4761 - NETBIOS SMB locator nsi_binding_lookup_begin WriteAndX overflow attempt (netbios.rules)
        4762 - NETBIOS SMB locator nsi_binding_lookup_begin WriteAndX unicode andx overflow attempt (netbios.rules)
        4763 - NETBIOS SMB locator nsi_binding_lookup_begin WriteAndX unicode little endian andx overflow attempt (netbios.rules)
        4764 - NETBIOS SMB locator nsi_binding_lookup_begin WriteAndX unicode little endian overflow attempt (netbios.rules)
        4765 - NETBIOS SMB locator nsi_binding_lookup_begin WriteAndX unicode overflow attempt (netbios.rules)
        4766 - NETBIOS SMB locator nsi_binding_lookup_begin andx overflow attempt (netbios.rules)
        4767 - NETBIOS SMB locator nsi_binding_lookup_begin little endian andx overflow attempt (netbios.rules)
        4768 - NETBIOS SMB locator nsi_binding_lookup_begin little endian overflow attempt (netbios.rules)
        4769 - NETBIOS SMB locator nsi_binding_lookup_begin overflow attempt (netbios.rules)
        4770 - NETBIOS SMB locator nsi_binding_lookup_begin unicode andx overflow attempt (netbios.rules)
        4771 - NETBIOS SMB locator nsi_binding_lookup_begin unicode little endian andx overflow attempt (netbios.rules)
        4772 - NETBIOS SMB locator nsi_binding_lookup_begin unicode little endian overflow attempt (netbios.rules)
        4773 - NETBIOS SMB locator nsi_binding_lookup_begin unicode overflow attempt (netbios.rules)
        4790 - NETBIOS SMB-DS locator nsi_binding_lookup_begin WriteAndX andx overflow attempt (netbios.rules)
        4791 - NETBIOS SMB-DS locator nsi_binding_lookup_begin WriteAndX little endian andx overflow attempt (netbios.rules)
        4792 - NETBIOS SMB-DS locator nsi_binding_lookup_begin WriteAndX little endian overflow attempt (netbios.rules)
        4793 - NETBIOS SMB-DS locator nsi_binding_lookup_begin WriteAndX overflow attempt (netbios.rules)
        4794 - NETBIOS SMB-DS locator nsi_binding_lookup_begin WriteAndX unicode andx overflow attempt (netbios.rules)
        4795 - NETBIOS SMB-DS locator nsi_binding_lookup_begin WriteAndX unicode little endian andx overflow attempt (netbios.rules)
        4796 - NETBIOS SMB-DS locator nsi_binding_lookup_begin WriteAndX unicode little endian overflow attempt (netbios.rules)
        4797 - NETBIOS SMB-DS locator nsi_binding_lookup_begin WriteAndX unicode overflow attempt (netbios.rules)
        4798 - NETBIOS SMB-DS locator nsi_binding_lookup_begin andx overflow attempt (netbios.rules)
        4799 - NETBIOS SMB-DS locator nsi_binding_lookup_begin little endian andx overflow attempt (netbios.rules)
        4800 - NETBIOS SMB-DS locator nsi_binding_lookup_begin little endian overflow attempt (netbios.rules)
        4801 - NETBIOS SMB-DS locator nsi_binding_lookup_begin overflow attempt (netbios.rules)
        4802 - NETBIOS SMB-DS locator nsi_binding_lookup_begin unicode andx overflow attempt (netbios.rules)
        4803 - NETBIOS SMB-DS locator nsi_binding_lookup_begin unicode little endian andx overflow attempt (netbios.rules)
        4804 - NETBIOS SMB-DS locator nsi_binding_lookup_begin unicode little endian overflow attempt (netbios.rules)
        4805 - NETBIOS SMB-DS locator nsi_binding_lookup_begin unicode overflow attempt (netbios.rules)
        4822 - NETBIOS DCERPC NCADG-IP-UDP locator nsi_binding_lookup_begin little endian overflow attempt (netbios.rules)
        4823 - NETBIOS DCERPC NCADG-IP-UDP locator nsi_binding_lookup_begin overflow attempt (netbios.rules)
        4824 - NETBIOS DCERPC NCADG-IP-UDP v4 locator nsi_binding_lookup_begin little endian overflow attempt (netbios.rules)
        4825 - NETBIOS DCERPC NCADG-IP-UDP v4 locator nsi_binding_lookup_begin overflow attempt (netbios.rules)
        6410 - WEB-FRONTPAGE frontpage server extension long host string overflow attempt (web-frontpage.rules)
        7724 - BACKDOOR reversable ver1.0 runtime detection - initial connection - flowbit set (backdoor.rules)
        8441 - WEB-MISC McAfee header buffer overflow attempt (web-misc.rules)
       10482 - RPC portmap CA BrightStor ARCserve tcp request (rpc.rules)
       10483 - RPC portmap CA BrightStor ARCserve udp request (rpc.rules)
       10484 - RPC portmap CA BrightStor ARCserve tcp procedure 191 attempt (rpc.rules)
       10485 - RPC portmap CA BrightStor ARCserve udp procedure 191 attempt (rpc.rules)
       11616 - WEB-MISC Symantec Sygate Policy Manager SQL injection (web-misc.rules)
       11834 - WEB-MISC Internet Explorer navcancl.htm url spoofing attempt (web-misc.rules)
       11836 - MISC Visio version number anomaly (misc.rules)

    Deleted rules
    -------------
        7725 - BACKDOOR reversable ver1.0 runtime detection - initial connection (backdoor.rules)
       10158 - NETBIOS SMB writex possible Snort dcerpc preprocessor overflow attempt (netbios.rules)
       10159 - NETBIOS SMB-DS writex possible Snort dcerpc preprocessor overflow attempt (netbios.rules)
       10160 - NETBIOS-DG SMB writex possible Snort dcerpc preprocessor overflow attempt (netbios.rules)
Children