Qnap патчит уязвимости, обнаруженные на Pwn2Own

Qnap патчит уязвимости, обнаруженные на Pwn2Own
10:12, декабря 12, 2024 Тайваньская компания Qnap Systems выпустила патчи для нескольких уязвимостей в QTS и QuTS Hero. Ранее эти проблемы были обнаружены и продемонстрированы в рамках хакерского соревнования Pwn2Own Ireland, прошедшего осенью 2024 года.

Источник: xakep.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

QNAP случайно заблокировала пользователям доступ к их NAS-хранилищам с обновлением ОС QTS

QNAP случайно заблокировала пользователям доступ к их NAS-хранилищам с обновлением ОС QTS После выпуска 19 ноября компанией QNAP обновления операционной системы QTS 5.2.2.2950 build 20241114 стали поступать жалобы «от некоторых польз …

Hardware 20:12, ноября 28, 2024 | 3dnews.ru
Samsung Galaxy S24 успешно взломали на Pwn2Own Ireland 2024

Samsung Galaxy S24 успешно взломали на Pwn2Own Ireland 2024 Второй день хакерского соревновании Pwn2Own, которое в этом году проходит в Ирландии, принес участникам более 350 000 долларов США. Специалисты проде …

Технологии, Наука 05:12, октября 26, 2024 | xakep.ru
QNAP TL-R6020Sep-RP: 60-дисковый модуль расширения ёмкостью свыше 1 ПБ

QNAP TL-R6020Sep-RP: 60-дисковый модуль расширения ёмкостью свыше 1 ПБ QNAP выводит на рынок TL-R6020Sep-RP — 4U-корпус расширения SAS/SATA, рассчитанный на высокоплотное хранение данных в петабайтном диапазоне. Решение …

Технологии, Наука 20:12, декабря 24, 2025 | hardwareluxx.ru
Qnap исправила RCE в своих NAS после критики со стороны исследователей

Qnap исправила RCE в своих NAS после критики со стороны исследователей Компания Qnap выпустила исправления для нескольких уязвимостей в своих NAS, включая опасный баг, связанный с выполнением произвольного кода, PoC-эксп …

Технологии, Наука 21:30, мая 24, 2024 | xakep.ru
Zyxel патчит критический баг в своих роутерах

Zyxel патчит критический баг в своих роутерах Компания Zyxel выпустила патчи для устранения критической уязвимости, которая затрагивает несколько моделей бизнес-маршрутизаторов и потенциально поз …

Технологии, Наука 10:12, сентября 7, 2024 | xakep.ru
Эксперты WatchTowr Labs критикуют Qnap за медленную работу над патчами

Эксперты WatchTowr Labs критикуют Qnap за медленную работу над патчами Специалисты WatchTowr Labs рассказали, что провели обширный аудит безопасности операционной системы Qnap QTS (QuTSCLoud и QTS Hero), используемой в N …

Технологии, Наука 01:50, мая 22, 2024 | xakep.ru
На соревнованиях Pwn2Own продемонстрированы взломы NAS, принтеров, умных колонок и IP-камер

На соревнованиях Pwn2Own продемонстрированы взломы NAS, принтеров, умных колонок и IP-камер Подведены итоги четырёх дней соревнований Pwn2Own Ireland 2024, на которых были продемонстрированы 38 успешных атак с использованием ранее неизвестны …

Интернет, Игры 10:12, октября 30, 2024 | opennet.ru
На соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных систем

На соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных систем Подведены итоги трёх дней соревнований Pwn2Own Automotive 2025, проходивших на конференции Automotive World в Токио. На соревнованиях были продемонст …

Интернет, Игры 10:12, января 30, 2025 | opennet.ru
Google патчит третью за неделю 0-day уязвимость в Chrome

Google патчит третью за неделю 0-day уязвимость в Chrome Компания Google выпустила еще одно экстренное обновление для своего браузера Chrome, чтобы устранить третью за неделю уязвимость нулевого дня, уже ис …

Технологии, Наука 03:50, мая 17, 2024 | xakep.ru
Cisco патчит критическую уязвимость в Meeting Management

Cisco патчит критическую уязвимость в Meeting Management Компания Cisco выпустила обновления для устранения критической уязвимости (9,9 балла по шкале CVSS) в Meeting Management. Ошибка позволяет удаленному …

Технологии, Наука 20:12, января 26, 2025 | xakep.ru
На соревновании Pwn2Own продемонстрированы взломы смартфонов, NAS, принтеров и устройств умного дома

На соревновании Pwn2Own продемонстрированы взломы смартфонов, NAS, принтеров и устройств умного дома Подведены итоги трёх дней соревнований Pwn2Own Ireland 2025, на которых были продемонстрированы 46 успешных атак с использованием 73 ранее неизвестны …

Интернет, Игры 20:12, октября 24, 2025 | opennet.ru
Microsoft патчит 66 уязвимостей, включая обход Secure Boot

Microsoft патчит 66 уязвимостей, включая обход Secure Boot В рамках июньского «вторника обновлений» компания Microsoft исправила 66 уязвимостей, включая две проблемы нулевого дня, одна из которых уже применял …

Технологии, Наука 05:12, июня 15, 2025 | xakep.ru
Activision патчит баг, позволявший банить игроков в Call of Duty

Activision патчит баг, позволявший банить игроков в Call of Duty Компания Activision сообщила, что исправила «обход системы обнаружения» в Modern Warfare III и Call of Duty: Warzone, из-за которого игроков банила а …

Технологии, Наука 00:12, октября 22, 2024 | xakep.ru
Asus патчит уязвимость в AMI MegaRAC, которая позволяет окирпичивать серверы

Asus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагива …

Технологии, Наука 10:12, апреля 27, 2025 | xakep.ru
В США рассказали об уязвимости Зеленского

В США рассказали об уязвимости Зеленского Президент Украины Владимир Зеленский после истечения срока его полномочий в качестве главы государства 20 мая станет уязвимым для критики в том числе …

Основные новости 10:10, мая 19, 2024 | news.rambler.ru
Уязвимости в проприетарных драйверах NVIDIA

Уязвимости в проприетарных драйверах NVIDIA Компания NVIDIA раскрыла сведения о серии уязвимостей в проприетарных драйверах к GPU и VGPU, которые устранены в недавно выпущенных обновлениях 550. …

Интернет, Игры 16:05, июня 8, 2024 | opennet.ru
Обновление X.Org Server 21.1.14 с устранением уязвимости

Обновление X.Org Server 21.1.14 с устранением уязвимости Опубликованы корректирующие выпуски X.Org Server 21.1.14 и DDX-компонента (Device-Dependent X) xwayland 24.1.4, обеспечивающего запуск X.Org Server д …

Интернет, Игры 10:12, октября 30, 2024 | opennet.ru
Уязвимости в СУБД Redis и Valkey

Уязвимости в СУБД Redis и Valkey Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее о …

Интернет, Игры 15:12, июля 7, 2025 | opennet.ru
Обновление XZ Utils 5.8.1 с устранением уязвимости

Обновление XZ Utils 5.8.1 с устранением уязвимости Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал …

Интернет, Игры 10:12, апреля 7, 2025 | opennet.ru
Bi.Zone WAF защищает от новой уязвимости PHP

Bi.Zone WAF защищает от новой уязвимости PHP Стало известно о новой критической уязвимости CVE-2024-4577 в PHP-CGI — интерфейсе, позволяющем выполнять PHP-код в веб-приложении... …

Интернет, Игры 11:10, июня 10, 2024 | cnews.ru
Acunetix WVS. Ищем уязвимости в веб-приложениях на автомате

Acunetix WVS. Ищем уязвимости в веб-приложениях на автомате Для подписчиковАвтоматические сканеры уязвимостей — очень полезный инструмент как для пентестеров, так и для DevSecOps. Сегодня я расскажу о том, как …

Технологии, Наука 10:12, сентября 30, 2024 | xakep.ru
Костромичей предупредили об уязвимости популярного мессенджера

Костромичей предупредили об уязвимости популярного мессенджера Под угрозой — личные сообщения в WhatsApp* (*принадлежит запрещенной в России компании, признанной экстремистской). Веб-версия этого приложения …

Основные новости 14:25, июня 7, 2024 | k1news.ru
В процессорах Apple обнаружены уязвимости безопасности

В процессорах Apple обнаружены уязвимости безопасности Американский технологический гигант Apple всегда рекламировал гарантии безопасности наряду со все более высокой производительностью процессоров для с …

Интернет, Игры 15:12, января 30, 2025 | android-robot.com
IT-эксперт Кричевский рассказал об уязвимости OC Android

IT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у …

Технологии 15:12, сентября 26, 2024 | versiya.info
Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_module

Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_module Сформирован выпуск основной ветки nginx 1.27.1, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой …

Интернет, Игры 10:12, августа 20, 2024 | opennet.ru
В июне Microsoft выпустила патчи для 51 уязвимости

В июне Microsoft выпустила патчи для 51 уязвимости Июньский «вторник обновлений» Microsoft включает патчи для 51 уязвимости, 18 из которых связаны с удаленным выполнением кода (RCE), а еще одна уязвим …

Технологии, Наука 22:25, июня 13, 2024 | xakep.ru
В биометрическом терминале ZKTeco нашли 24 уязвимости

В биометрическом терминале ZKTeco нашли 24 уязвимости Специалисты «Лаборатории Касперского» рассказали об обнаружении многочисленных уязвимостей в биометрическом терминале производителя ZKTeco. Проблемы …

Технологии, Наука 22:25, июня 13, 2024 | xakep.ru
Bi.Zone WAF защищает от новой уязвимости в Confluence

Bi.Zone WAF защищает от новой уязвимости в Confluence В конце мая 2024 г. стало известно о новой уязвимости CVE-2024-21683 в популярной вики-системе для хранения корпоративных... …

Интернет, Игры 16:40, мая 27, 2024 | cnews.ru
Bloomberg сообщил об уязвимости Финляндии и НАТО

Bloomberg сообщил об уязвимости Финляндии и НАТО Агентство указало, что «ахиллесовой пятой» стали Аландские острова, которые находятся на пересечении важнейших торговых путей, будучи демилитаризован …

Военное дело 18:45, мая 24, 2024 | news.rambler.ru
Google предупредила о 0-day уязвимости в процессорах Samsung

Google предупредила о 0-day уязвимости в процессорах Samsung Аналитики Google Threat Analysis Group (TAG) обнаружили уязвимость нулевого дня в мобильных процессорах Samsung. Исследователи сообщили, что баг уже …

Технологии, Наука 05:12, октября 24, 2024 | xakep.ru
Уязвимости в PCP и Nix, позволяющие поднять привилегии в системе

Уязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp …

Интернет, Игры 10:12, октября 3, 2024 | opennet.ru
Медведев рассказал об уязвимости Джоковича на грунте

Медведев рассказал об уязвимости Джоковича на грунте Российский теннисист Даниил Медведев поделился мнением о выступлении первой ракетки мира серба Новака Джоковича на грунте. Он сравнил его игру с игро …

Спорт 15:30, мая 10, 2024 | sport.ru