Frissítésre buzdít a QNAP
A QNAP a hálózati adattárolóihoz, illetve egyes szoftvereihez fontos biztonsági hibajavításokat tett közzé.
Ahogy arról a Biztonságportál Prémiumon már beszámoltunk, a QNAP az elmúlt napokban igen aktív volt a biztonsági frissítések tekintetében. Az elsősorban NAS és egyéb hálózati megoldásairól ismert vállalat hálózati adattárolói gyakorta kerülnek a kiberbűnözők érdeklődésének középpontjába, így a cég által kiadott patch-ek telepítését nem célszerű elodázni.
A QNAP által befoltozott legveszélyesebb sebezhetőség jogosulatlan távoli hozzáférést biztosíthat a sérülékeny adattárolókhoz. A 10-es CVSS skálán 9,8-as értéket kiérdemlő (CVE-2024-21899 azonosítóval ellátott) biztonsági hiba kihasználásával a támadók távolról, előzetes authentikálás nélkül kompromittálhatják az érintett készülékeket. A biztonsági hiba a QTS, a QuTS hero és a QuTScloud megoldásokat érinti.
A fenti sérülékenység mellett a QNAP fejlesztői további biztonsági hibákat is orvosoltak. Ezek közepes veszélyességűnek minősülnek. A kockázatukat elsősorban az mérsékli, hogy előzetes hitelesítés nélkül nem használhatók ki, sőt van olyan hiba is, amely kizárólag adminisztrátori jogok megléte esetén jelent veszélyt. Ugyanakkor ezek megszüntetését sem célszerű félvállról venni, mert jogosulatlan parancsvégrehajtást, illetve kódbefecskendezést tehetnek lehetővé, és adatszivárgáshoz is hozzájárulhatnak.
A QNAP a frissítések mielőbbi telepítését javasolja.
-
A PyPDF fejlesztő három biztonsági rést foltoztak be.
-
Az ATEN Unizon egy sérülékenység miatt kapott frissítést.
-
A Drupal három biztonsági hiba miatt kapott frissítést.
-
A HAProxy kapcsán egy hibajavítás vált leölthetővé.
-
A FortiSandboxhoz több biztonsági frissítés vált elérhetővé.
-
A Fortinet egy biztonsági javítást adott ki a FortiWebhez.
-
Az Adobe Illustratorban egy kritikus veszélyességű hiba található.
-
Az Adobe a Photoshop szoftverben egy hibát javított.
-
Az Adobe kilenc sebezhetőséget orvosolt az InDesign alkalmazás kapcsán.
-
Az Adobe Acrobat Reader egy biztonsági frissítéssel gyarapodott.
![]() |
F-Secure Total 2 év 5 eszköz |
| 25990 Ft | |
![]() |
G Data AntiVirus 10 eszköz 2 év Hosszabbítás |
| 46800 Ft | |
![]() |
ESET NOD32 Antivirus 1 év 3 eszköz Hosszabbítás |
| 18990 Ft | |
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










