Talos Rules 2026-09-22
This release adds and modifies rules in several categories.

Talos has added and modified multiple rules in the server-mail and server-webapp rule sets to provide coverage for emerging threats from these technologies.

For information about Snort Subscriber Rulesets available for purchase, please visit the Snort product page.

Change logs

2026-09-22 12:53:12 UTC

Snort Subscriber Rules Update

Date: 2026-09-22

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 2092000.

The format of the file is:

gid:sid <-> Default rule state <-> Message (rule group)

New Rules:


 * 1:67136 <-> DISABLED <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt (server-mail.rules)
 * 1:67137 <-> DISABLED <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt (server-webapp.rules)
 * 1:67138 <-> ENABLED <-> SERVER-WEBAPP Next.js directory traversal attempt (server-webapp.rules)
 * 1:67139 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67140 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67141 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67142 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67143 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67144 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67145 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67146 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67147 <-> ENABLED <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt (server-webapp.rules)
 * 1:67148 <-> ENABLED <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt (server-webapp.rules)
 * 3:67149 <-> ENABLED <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt (server-webapp.rules)
 * 3:67150 <-> ENABLED <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt (server-webapp.rules)
 * 3:67151 <-> ENABLED <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt (server-webapp.rules)
 * 3:67152 <-> ENABLED <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt (server-other.rules)

Modified Rules:


 * 3:67129 <-> ENABLED <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt (server-webapp.rules)

2026-09-22 12:53:12 UTC

Snort Subscriber Rules Update

Date: 2026-09-22

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 2091801.

The format of the file is:

gid:sid <-> Default rule state <-> Message (rule group)

New Rules:


 * 1:67137 <-> DISABLED <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt (server-webapp.rules)
 * 1:67141 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67138 <-> ENABLED <-> SERVER-WEBAPP Next.js directory traversal attempt (server-webapp.rules)
 * 1:67142 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67139 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67143 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67144 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67145 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67146 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67147 <-> ENABLED <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt (server-webapp.rules)
 * 1:67148 <-> ENABLED <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt (server-webapp.rules)
 * 1:67136 <-> DISABLED <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt (server-mail.rules)
 * 1:67140 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 3:67149 <-> ENABLED <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt (server-webapp.rules)
 * 3:67150 <-> ENABLED <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt (server-webapp.rules)
 * 3:67151 <-> ENABLED <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt (server-webapp.rules)
 * 3:67152 <-> ENABLED <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt (server-other.rules)

Modified Rules:


 * 3:67129 <-> ENABLED <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt (server-webapp.rules)

2026-09-22 12:53:12 UTC

Snort Subscriber Rules Update

Date: 2026-09-22

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 2091701.

The format of the file is:

gid:sid <-> Default rule state <-> Message (rule group)

New Rules:


 * 1:67138 <-> ENABLED <-> SERVER-WEBAPP Next.js directory traversal attempt (server-webapp.rules)
 * 1:67146 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67140 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67147 <-> ENABLED <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt (server-webapp.rules)
 * 1:67148 <-> ENABLED <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt (server-webapp.rules)
 * 1:67136 <-> DISABLED <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt (server-mail.rules)
 * 1:67142 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67139 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67144 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67145 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67143 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 1:67137 <-> DISABLED <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt (server-webapp.rules)
 * 1:67141 <-> DISABLED <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt (server-webapp.rules)
 * 3:67149 <-> ENABLED <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt (server-webapp.rules)
 * 3:67150 <-> ENABLED <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt (server-webapp.rules)
 * 3:67151 <-> ENABLED <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt (server-webapp.rules)
 * 3:67152 <-> ENABLED <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt (server-other.rules)

Modified Rules:


 * 3:67129 <-> ENABLED <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt (server-webapp.rules)

2026-09-22 12:55:24 UTC

Snort Subscriber Rules Update

Date: 2026-09-21-001

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 3.2.0.0.

The format of the file is:

gid:sid <-> Message

New Rules:

* 1:67136 <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt
* 1:67137 <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt
* 1:67138 <-> SERVER-WEBAPP Next.js directory traversal attempt
* 1:67139 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67140 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67141 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67142 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67143 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67144 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67145 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67146 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67147 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 1:67148 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 3:67149 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67150 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67151 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67152 <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt

Modified Rules:

* 3:67129 <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt


2026-09-22 12:55:24 UTC

Snort Subscriber Rules Update

Date: 2026-09-21-001

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 3.3.5.1.

The format of the file is:

gid:sid <-> Message

New Rules:

* 1:67136 <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt
* 1:67137 <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt
* 1:67138 <-> SERVER-WEBAPP Next.js directory traversal attempt
* 1:67139 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67140 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67141 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67142 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67143 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67144 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67145 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67146 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67147 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 1:67148 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 3:67149 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67150 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67151 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67152 <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt

Modified Rules:

* 3:67129 <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt


2026-09-22 12:55:24 UTC

Snort Subscriber Rules Update

Date: 2026-09-21-001

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 3.3.6.0.

The format of the file is:

gid:sid <-> Message

New Rules:

* 1:67136 <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt
* 1:67137 <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt
* 1:67138 <-> SERVER-WEBAPP Next.js directory traversal attempt
* 1:67139 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67140 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67141 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67142 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67143 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67144 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67145 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67146 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67147 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 1:67148 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 3:67149 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67150 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67151 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67152 <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt

Modified Rules:

* 3:67129 <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt


2026-09-22 12:55:24 UTC

Snort Subscriber Rules Update

Date: 2026-09-21-001

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 3.3.7.0.

The format of the file is:

gid:sid <-> Message

New Rules:

* 1:67136 <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt
* 1:67137 <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt
* 1:67138 <-> SERVER-WEBAPP Next.js directory traversal attempt
* 1:67139 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67140 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67141 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67142 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67143 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67144 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67145 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67146 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67147 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 1:67148 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 3:67149 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67150 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67151 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67152 <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt

Modified Rules:

* 3:67129 <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt


2026-09-22 12:55:25 UTC

Snort Subscriber Rules Update

Date: 2026-09-21-001

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 3.7.0.0.

The format of the file is:

gid:sid <-> Message

New Rules:

* 1:67136 <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt
* 1:67137 <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt
* 1:67138 <-> SERVER-WEBAPP Next.js directory traversal attempt
* 1:67139 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67140 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67141 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67142 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67143 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67144 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67145 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67146 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67147 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 1:67148 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 3:67149 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67150 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67151 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67152 <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt

Modified Rules:

* 3:67129 <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt


2026-09-22 12:55:25 UTC

Snort Subscriber Rules Update

Date: 2026-09-21-001

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 3.9.0.0.

The format of the file is:

gid:sid <-> Message

New Rules:

* 1:67136 <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt
* 1:67137 <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt
* 1:67138 <-> SERVER-WEBAPP Next.js directory traversal attempt
* 1:67139 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67140 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67141 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67142 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67143 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67144 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67145 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67146 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67147 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 1:67148 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 3:67149 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67150 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67151 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67152 <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt

Modified Rules:

* 3:67129 <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt


2026-09-22 12:55:25 UTC

Snort Subscriber Rules Update

Date: 2026-09-21-001

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 3.1.11.0.

The format of the file is:

gid:sid <-> Message

New Rules:

* 1:67136 <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt
* 1:67137 <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt
* 1:67138 <-> SERVER-WEBAPP Next.js directory traversal attempt
* 1:67139 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67140 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67141 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67142 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67143 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67144 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67145 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67146 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67147 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 1:67148 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 3:67149 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67150 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67151 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67152 <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt

Modified Rules:

* 3:67129 <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt


2026-09-22 12:55:25 UTC

Snort Subscriber Rules Update

Date: 2026-09-21-001

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 3.1.15.0.

The format of the file is:

gid:sid <-> Message

New Rules:

* 1:67136 <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt
* 1:67137 <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt
* 1:67138 <-> SERVER-WEBAPP Next.js directory traversal attempt
* 1:67139 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67140 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67141 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67142 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67143 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67144 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67145 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67146 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67147 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 1:67148 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 3:67149 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67150 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67151 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67152 <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt

Modified Rules:

* 3:67129 <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt


2026-09-22 12:55:25 UTC

Snort Subscriber Rules Update

Date: 2026-09-21-001

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 3.1.18.0.

The format of the file is:

gid:sid <-> Message

New Rules:

* 1:67136 <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt
* 1:67137 <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt
* 1:67138 <-> SERVER-WEBAPP Next.js directory traversal attempt
* 1:67139 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67140 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67141 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67142 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67143 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67144 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67145 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67146 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67147 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 1:67148 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 3:67149 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67150 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67151 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67152 <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt

Modified Rules:

* 3:67129 <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt


2026-09-22 12:55:25 UTC

Snort Subscriber Rules Update

Date: 2026-09-21-001

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 3.12.0.0.

The format of the file is:

gid:sid <-> Message

New Rules:

* 1:67136 <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt
* 1:67137 <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt
* 1:67138 <-> SERVER-WEBAPP Next.js directory traversal attempt
* 1:67139 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67140 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67141 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67142 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67143 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67144 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67145 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67146 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67147 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 1:67148 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 3:67149 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67150 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67151 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67152 <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt

Modified Rules:

* 3:67129 <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt


2026-09-22 12:55:25 UTC

Snort Subscriber Rules Update

Date: 2026-09-21-001

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 3.1.21.0.

The format of the file is:

gid:sid <-> Message

New Rules:

* 1:67136 <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt
* 1:67137 <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt
* 1:67138 <-> SERVER-WEBAPP Next.js directory traversal attempt
* 1:67139 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67140 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67141 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67142 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67143 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67144 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67145 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67146 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67147 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 1:67148 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 3:67149 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67150 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67151 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67152 <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt

Modified Rules:

* 3:67129 <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt


2026-09-22 12:55:25 UTC

Snort Subscriber Rules Update

Date: 2026-09-21-001

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 3.1.35.0.

The format of the file is:

gid:sid <-> Message

New Rules:

* 1:67136 <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt
* 1:67137 <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt
* 1:67138 <-> SERVER-WEBAPP Next.js directory traversal attempt
* 1:67139 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67140 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67141 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67142 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67143 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67144 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67145 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67146 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67147 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 1:67148 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 3:67149 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67150 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67151 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67152 <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt

Modified Rules:

* 3:67129 <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt


2026-09-22 12:55:25 UTC

Snort Subscriber Rules Update

Date: 2026-09-21-001

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 3.1.44.0.

The format of the file is:

gid:sid <-> Message

New Rules:

* 1:67136 <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt
* 1:67137 <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt
* 1:67138 <-> SERVER-WEBAPP Next.js directory traversal attempt
* 1:67139 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67140 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67141 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67142 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67143 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67144 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67145 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67146 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67147 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 1:67148 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 3:67149 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67150 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67151 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67152 <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt

Modified Rules:

* 3:67129 <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt


2026-09-22 12:55:25 UTC

Snort Subscriber Rules Update

Date: 2026-09-21-001

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 3.1.47.0.

The format of the file is:

gid:sid <-> Message

New Rules:

* 1:67136 <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt
* 1:67137 <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt
* 1:67138 <-> SERVER-WEBAPP Next.js directory traversal attempt
* 1:67139 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67140 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67141 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67142 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67143 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67144 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67145 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67146 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67147 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 1:67148 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 3:67149 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67150 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67151 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67152 <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt

Modified Rules:

* 3:67129 <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt


2026-09-22 12:55:25 UTC

Snort Subscriber Rules Update

Date: 2026-09-21-001

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 3.11.0.0.

The format of the file is:

gid:sid <-> Message

New Rules:

* 1:67136 <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt
* 1:67137 <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt
* 1:67138 <-> SERVER-WEBAPP Next.js directory traversal attempt
* 1:67139 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67140 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67141 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67142 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67143 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67144 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67145 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67146 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67147 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 1:67148 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 3:67149 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67150 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67151 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67152 <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt

Modified Rules:

* 3:67129 <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt


2026-09-22 12:55:25 UTC

Snort Subscriber Rules Update

Date: 2026-09-21-001

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 3.12.0.0.

The format of the file is:

gid:sid <-> Message

New Rules:

* 1:67136 <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt
* 1:67137 <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt
* 1:67138 <-> SERVER-WEBAPP Next.js directory traversal attempt
* 1:67139 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67140 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67141 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67142 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67143 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67144 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67145 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67146 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67147 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 1:67148 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 3:67149 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67150 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67151 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67152 <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt

Modified Rules:

* 3:67129 <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt


2026-09-22 12:55:25 UTC

Snort Subscriber Rules Update

Date: 2026-09-21-001

This is the complete list of rules modified and added in the Cisco Talos Certified rule pack for Snort version 3.13.0.0.

The format of the file is:

gid:sid <-> Message

New Rules:

* 1:67136 <-> SERVER-MAIL Zimbra Collaboration Suite zimbra-snmp command injection attempt
* 1:67137 <-> SERVER-WEBAPP Fortinet FortiSandbox command injection attempt
* 1:67138 <-> SERVER-WEBAPP Next.js directory traversal attempt
* 1:67139 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67140 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67141 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67142 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67143 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67144 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67145 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67146 <-> SERVER-WEBAPP GitLab Community and Enterprise Edition directory traversal attempt
* 1:67147 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 1:67148 <-> SERVER-WEBAPP Adobe Commerce and Magento remote code exection attempt
* 3:67149 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67150 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67151 <-> SERVER-WEBAPP Cisco Firewall Management Center code injection attempt
* 3:67152 <-> SERVER-OTHER Cisco Secure Email Gateway SQL injection attempt

Modified Rules:

* 3:67129 <-> SERVER-WEBAPP Cisco Identity Services Engine command injection attempt