Újabb QNAP-botrány: hét sebezhetőséget javítottak a NAS-okban

Újabb QNAP-botrány: hét sebezhetőséget javítottak a NAS-okban
A QNAP hálózati adattárolóit (NAS) hét, eddig nem ismert sérülékenységen keresztül is sikeresen feltörték a Pwn2Own hackerversenyen. Ezek a hibák a QNAP QTS és QuTS hero operációs rendszereit, valamint a Hyper Data Protector, a Malware Remover és a HBS 3 Hybrid Backup Sync szoftvereket érintik. A támadók között az ismert Summoning Team, a DEVCORE, a Team DDOS és egy CyCraft-gyakornok is szerepelt. A QNAP pénteken hozta nyilvánosságra a súlyos hibákat, és gyors javításokat adott ki.

Így védekezz: szoftverfrissítés és jelszócsere

A QNAP azt javasolja, hogy minden felhasználó frissítse szoftvereit a legújabb verzióra, és cserélje le korábbi jelszavait. A javítások elérhetők például a Hyper Data Protector 2.2.4.1, a Malware Remover 6.6.8.20251023, a HBS 3 Hybrid Backup Sync 26.2.0.938, a QTS 5.2.7.3297 és a QuTS hero különböző változataihoz. Az operációs rendszert a Vezérlőpultban, a Rendszer > Firmware-frissítés menüpontban lehet naprakészre állítani, míg az egyes alkalmazásokat az App Centerből lehet frissíteni. Fontos, hogy mindenki rendszeresen ellenőrizze az aktuális frissítéseket, hogy elkerülje az adatszivárgást vagy a távoli támadásokat.

Nem ez az első eset, újabb hibákat találtak

Egy évvel ezelőtt, a Pwn2Own Ireland 2024 során, a QNAP már javított két másik nulladik napi hibát: egy OS-parancsbefecskendezési hibát a Hybrid Backup Syncben és egy SQL-injekciós hibát az SMB-szolgáltatásban. Ezúttal frissült a QuMagie fotókezelő alkalmazás (2.7.0-s verzió), amelyben egy újabb, távoli hozzáférést lehetővé tévő sérülékenységet is orvosoltak.

2025, adrienne, www.bleepingcomputer.com alapján

  • Szerinted etikailag helyes, ha valaki nem frissíti a szoftvereit, és ezzel másokat is veszélybe sodor?
  • Te mit tennél, ha tudnád, hogy egy barátod nem védi megfelelően az adatait egy ilyen NAS rendszerben?
  • Mit gondolsz, felelőséged jelezni másoknak egy ilyen sérülékenységről, vagy ez csak a gyártó dolga?


Legfrissebb posztok

MA 13:09

Az aranyvécé: a kapitalizmus trónja eladó

🚿 Maurizio Cattelan híres arany vécéje, az Amerika (America), hamarosan árverésre kerül a Sotheby’s-nél...

MA 12:19

Az otthoni robot, amely majdnem annyiba kerül, mint egy autó

Ez a robot 168 cm magas, tömege pedig nagyjából egy golden retrieveréhez hasonlítható, ára pedig majdnem egy új, olcsó autóéval vetekszik...

szombat 14:24

Tévedhetetlen szakértők? Az előrejelzések meglepő valósága

I. Egy szakértő a szakértőkről Pontosítsunk, mivel mi nem vagyunk szakértők, hogy a jövőt megjósoljuk: eddig általában ebből nem sok jó sült ki...

MA 15:02

Tíz év telt el a párizsi egyezmény óta, visszalépnek az éghajlati vállalások

2025-ben tíz éve született meg a párizsi klímaegyezmény, amelyben a világ országai együttesen vállalták, hogy a globális felmelegedés mértékét jóval 2°C alatt, lehetőleg 1,5°C alatt tartják...

MA 14:51

Még mindig amerikaiak kezelik az adatainkat?

Az Európai Unióban egyre többet beszélnek arról, hogy az adatok valóban ott maradnak-e, ahol kellene...

MA 14:41

Elon Musk lehet az első ezermilliárdos, elképesztő bónuszt kap

🚀 A Tesla részvényesei egyértelmű többséggel elfogadták Elon Musk történelmi fizetési csomagját, amely akár közel 365 000 milliárd forint (1 billió dollár) is lehet, ha a cég teljesíti a kitűzött mérföldköveket...

MA 14:32

Az ősi eszközök 300 ezer éve változatlanok

Kenya szívében, a Nomorotukunan nevű lelőhelyen régészek egymásra rakódó rétegekben találtak kőeszközöket, amelyek 300 000 évet ölelnek fel, egy olyan időszakban, amikor a környezeti változások drámai méreteket öltöttek...

MA 14:21

Az űrszemét miatt rekedtek kínai űrhajósok a világűrben

🚀 Kínai űrhajósokat fenyegetett a napokban az űrszemét, miután egy ismeretlen tárgy nekiütközött a Shenzhou–20 űrhajónak, amely visszaszállította volna őket a Földre a Tiangong űrállomásról...

MA 14:12

Az óriási készpénzhegy most a Berkshire javára billenti a Wall Streetet

A Berkshire Hathaway szárnyal, miközben az MI-pánik lenyomja a piacot A Berkshire Hathaway részvényei 4,5%-kal emelkedtek a héten, miután a vállalat erős harmadik negyedéves eredményeket közölt, jóllehet az amerikai piac általánosságban gyengélkedett...

MA 12:53

Káosz az amerikai repülőjáratokon, mire elég a bankkártyás utasbiztosítás?

🛫 A repülőutakra vágyók most nehéz időszakot élnek át az Egyesült Államokban: az FAA (Szövetségi Légügyi Hivatal) járatcsökkentő intézkedése miatt pénteken 748 menetrend szerinti járatot töröltek, ami a pénteki indulások 3%-át jelenti...

MA 12:42

Watson, a DNS-forradalom zsenije vagy botrányhőse, meglepő igazságok a genetikáról

James Watson neve örökre beíródott a tudomány történetébe: a DNS szerkezetének felfedezésével forradalmasította a biológiát...

MA 12:31

Az óceán fáinak évgyűrűi: amit a korallokról megtudtunk

A tengerbiológusok új módszerének köszönhetően pontosabb képet kaptunk a korallzátonyok múltjáról és állapotáról...

MA 12:21

Az amerikai járatcsökkentés oka, biztonságot ígérnek, több járat marad ki

✈ Az Egyesült Államokban 40 repülőtéren 10 százalékkal csökkentik a járatok számát a kormányzati leállás miatt...

MA 12:12

Az év legjobb techajánlatai, közeleg a Black Friday 2025

A Black Friday nem hivatalosan a techvásárlás karácsonya lett, amikor fejhallgatókért, játékkonzolokért, okosotthoni eszközökért vagy akár egy új laptopért tényleg rekordáron juthatsz hozzá...

MA 11:51

Új kémprogram támad Samsung-telefonokat WhatsAppon keresztül

🕵 Egy eddig ismeretlen kémprogram, a LandFall súlyos biztonsági rést használt ki a Samsung androidos képfeldolgozó könyvtárában, és rosszindulatú képeket küldött célpontjainak WhatsApp-üzenetben...

MA 11:42

Amerikában az élelmiszerbankok katasztrófaüzemben működnek

A jelenlegi politikai bizonytalanság miatt országszerte extrém terhelés nehezedik az amerikai élelmiszerbankokra...

MA 11:30

Meghalt James D. Watson, a DNS szerkezetének társfelfedezője

James D. Watson, a DNS szerkezetének egyik felfedezője, 97 éves korában hunyt el egy hospice-ban a New York állambeli East Northportban...

MA 11:21

Az Oracle-hackerek már a Washington Postot is feltörték

A Washington Post is azok közé a cégek közé került, amelyeket a közelmúltban ért adatszivárgási hullám az Oracle vállalati szoftverei révén...

MA 11:11

Az orkapicik születése: vér, feszültség, boldogság Norvégiában

Szenzációs pillanatoknak lehettek tanúi a kutatók Norvégiában, amikor sikerült megörökíteniük egy vadon élő orkaborjú születését...