Újabb QNAP-botrány: hét sebezhetőséget javítottak a NAS-okban

Újabb QNAP-botrány: hét sebezhetőséget javítottak a NAS-okban
A QNAP hálózati adattárolóit (NAS) hét, eddig nem ismert sérülékenységen keresztül is sikeresen feltörték a Pwn2Own hackerversenyen. Ezek a hibák a QNAP QTS és QuTS hero operációs rendszereit, valamint a Hyper Data Protector, a Malware Remover és a HBS 3 Hybrid Backup Sync szoftvereket érintik. A támadók között az ismert Summoning Team, a DEVCORE, a Team DDOS és egy CyCraft-gyakornok is szerepelt. A QNAP pénteken hozta nyilvánosságra a súlyos hibákat, és gyors javításokat adott ki.

Így védekezz: szoftverfrissítés és jelszócsere

A QNAP azt javasolja, hogy minden felhasználó frissítse szoftvereit a legújabb verzióra, és cserélje le korábbi jelszavait. A javítások elérhetők például a Hyper Data Protector 2.2.4.1, a Malware Remover 6.6.8.20251023, a HBS 3 Hybrid Backup Sync 26.2.0.938, a QTS 5.2.7.3297 és a QuTS hero különböző változataihoz. Az operációs rendszert a Vezérlőpultban, a Rendszer > Firmware-frissítés menüpontban lehet naprakészre állítani, míg az egyes alkalmazásokat az App Centerből lehet frissíteni. Fontos, hogy mindenki rendszeresen ellenőrizze az aktuális frissítéseket, hogy elkerülje az adatszivárgást vagy a távoli támadásokat.

Nem ez az első eset, újabb hibákat találtak

Egy évvel ezelőtt, a Pwn2Own Ireland 2024 során, a QNAP már javított két másik nulladik napi hibát: egy OS-parancsbefecskendezési hibát a Hybrid Backup Syncben és egy SQL-injekciós hibát az SMB-szolgáltatásban. Ezúttal frissült a QuMagie fotókezelő alkalmazás (2.7.0-s verzió), amelyben egy újabb, távoli hozzáférést lehetővé tévő sérülékenységet is orvosoltak.

2025, adrienne, www.bleepingcomputer.com alapján

  • Szerinted etikailag helyes, ha valaki nem frissíti a szoftvereit, és ezzel másokat is veszélybe sodor?
  • Te mit tennél, ha tudnád, hogy egy barátod nem védi megfelelően az adatait egy ilyen NAS rendszerben?
  • Mit gondolsz, felelőséged jelezni másoknak egy ilyen sérülékenységről, vagy ez csak a gyártó dolga?


Legfrissebb posztok

MA 13:09

Az aranyvécé: a kapitalizmus trónja eladó

🚿 Maurizio Cattelan híres arany vécéje, az Amerika (America), hamarosan árverésre kerül a Sotheby’s-nél...

MA 12:19

Az otthoni robot, amely majdnem annyiba kerül, mint egy autó

Ez a robot 168 cm magas, tömege pedig nagyjából egy golden retrieveréhez hasonlítható, ára pedig majdnem egy új, olcsó autóéval vetekszik...

szombat 14:24

Tévedhetetlen szakértők? Az előrejelzések meglepő valósága

I. Egy szakértő a szakértőkről Pontosítsunk, mivel mi nem vagyunk szakértők, hogy a jövőt megjósoljuk: eddig általában ebből nem sok jó sült ki...

MA 16:41

Az év VPN-akciója: a Proton VPN Plus most potom pénzért

Most elképesztő áron lehet beszerezni a Proton VPN szolgáltatását: két évnyi hozzáférés a VPN Plus csomaghoz mindössze 21 400 forintért, ami havonta alig 890 forintba kerül...

MA 16:31

Az akkurendszerek titkos hőse: a grafit forradalma

A grafit, amely a lítiumion-akkumulátorok egyik fő alkotóeleme, egyre inkább a figyelem középpontjába kerül az energiatárolás és az ellátási láncok szempontjából...

MA 16:22

Az új nanorészecskék forradalmasíthatják az mRNS-vakcinák működését

🚀 A MIT kutatóinak legújabb fejlesztése lehetővé teheti, hogy az mRNS‑alapú oltások már jóval kisebb dózisban is ugyanolyan hatékonyak legyenek, miközben jelentősen csökkenhet egy adag előállítási költsége is...

MA 16:11

Az ember, aki megfejtette a DNS titkát – James Watson meghalt

James Dewey Watson, a DNS kettős spiráljának egyik felfedezője, 97 éves korában hunyt el egy New York-i hospice-ban...

MA 16:01

Az OpenAI-t újabb öngyilkossági perek sújtják a ChatGPT miatt

🚧 Újabb perek az OpenAI ellen Hét család nyújtott be keresetet az OpenAI ellen, mert szerintük a cég GPT-4o modelljét idő előtt, megfelelő biztonsági vizsgálatok nélkül tette elérhetővé...

MA 15:51

Az óriási Meta-terv: nincs meg rá a pénz

💰 A Meta ambiciózus tervet jelentett be: 2028-ig 600 milliárd dollárt fektetne amerikai infrastruktúrába és munkahelyteremtésbe, elsősorban adatközpontok építésével...

MA 15:43

Felgyorsul az űrverseny, Kanada és India is beszáll az új rakétákkal

🚀 A NASA igencsak kedvező üzletet kötött a Blue Originnel: a Mars felé tartó ESCAPADE küldetés indításáért mindössze 7,2 milliárd forintot fizetnek...

MA 15:30

Az új dán terv: tilos lesz a közösségi média 15 év alatt

Dánia kormánya bejelentette, hogy betiltaná a közösségi média használatát a 15 év alatti gyerekek számára...

MA 15:21

Az életkor-ellenőrzés bekeményít: jön az adatvédelem nagy tesztje

Olaszország és Ausztrália a brit mintát követve hamarosan kötelező életkor-ellenőrzést vezet be minden felnőtt tartalmat kínáló weboldalon...

MA 15:10

EPaxos: Egyszerűbb és megbízhatóbb konszenzus a túlélésért

A legtöbb elosztott rendszer a Paxos protokollra épül, ahol egyetlen vezető diktálja a sorrendet...

MA 15:02

Tíz év telt el a párizsi egyezmény óta, visszalépnek az éghajlati vállalásokból

2025-ben tíz éve született meg a párizsi klímaegyezmény, amelyben a világ országai együttesen vállalták, hogy a globális felmelegedés mértékét jóval 2°C alatt, lehetőleg 1,5°C alatt tartják...

MA 14:51

Még mindig amerikaiak kezelik az adatainkat?

Az Európai Unióban egyre többet beszélnek arról, hogy az adatok valóban ott maradnak-e, ahol kellene...

MA 14:41

Elon Musk lehet az első ezermilliárdos, elképesztő bónuszt kap

🚀 A Tesla részvényesei egyértelmű többséggel elfogadták Elon Musk történelmi fizetési csomagját, amely akár közel 365 000 milliárd forint (1 billió dollár) is lehet, ha a cég teljesíti a kitűzött mérföldköveket...

MA 14:32

Az ősi eszközök 300 ezer éve változatlanok

Kenya szívében, a Nomorotukunan nevű lelőhelyen régészek egymásra rakódó rétegekben találtak kőeszközöket, amelyek 300 000 évet ölelnek fel, egy olyan időszakban, amikor a környezeti változások drámai méreteket öltöttek...

MA 14:21

Az űrszemét miatt rekedtek kínai űrhajósok a világűrben

🚀 Kínai űrhajósokat fenyegetett a napokban az űrszemét, miután egy ismeretlen tárgy nekiütközött a Shenzhou–20 űrhajónak, amely visszaszállította volna őket a Földre a Tiangong űrállomásról...

MA 14:12

Az óriási készpénzhegy most a Berkshire javára billenti a Wall Streetet

A Berkshire Hathaway szárnyal, miközben az MI-pánik lenyomja a piacot A Berkshire Hathaway részvényei 4,5%-kal emelkedtek a héten, miután a vállalat erős harmadik negyedéves eredményeket közölt, jóllehet az amerikai piac általánosságban gyengélkedett...