Adatlopást tehet lehetővé a Lenovo adattárolóinak hibája

​A Lenovo egyes NAS-adattárolóinak esetében egy biztonsági résre derült fény.
 

A Vertical Structure és a WhiteHat Security biztonsági kutatói egy veszélyes sérülékenységre hívták fel a figyelmet azután, hogy alaposan szemügyre vették a Lenovo egyes adattároló eszközeit. Jelen esetben a még mindig viszonylag széles körben használt Iomega/LenovoEMC berendezésekről van szó.
 
A szakemberek arra jöttek rá, hogy egy API-n keresztül egy támadó lekérdezheti az adattárolókon lévő fájlok listáját, és azokhoz hozzáférést is szerezhet.
 
"A szóban forgó API teljes mértékben elérhető és használható mindenféle authentikáció nélkül. Lehetőséget ad fájllistázásra és fájlok letöltésére távolról, meglehetősen triviális módszerekkel" - nyilatkozta Simon Whittaker, a Vertical Structure igazgatója.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A FreeBSD-hez négy biztonsági javítás érkezett.

  2. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  3. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  4. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  5. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  6. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  7. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  8. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

  9. 4

    A Firefox 149-es verziója több tucat biztonsági hibát orvosol.

  10. 4

    Az Apple több mint három tucat biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség