Redazione RHC : 24 Settembre 2023 09:27
È stato segnalato che un buffer copy senza controllo della dimensione dell’input, che impatta alcune versioni legacy di QTS, il sistema operativo di QNAP.
Se sfruttata, questa vulnerabilità potrebbe consentire ai client di eseguire codice tramite vettori di attacco non ancora noti.
QNAP ha già risolto la vulnerabilità nelle seguenti versioni:
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Le versioni QTS 4.4.x, 4.5.x e 5.x non sono interessate. Anche QuTS Hero non è interessato.
Per proteggere il tuo dispositivo, occorre aggiornare il tuo sistema alla versione più recente per beneficiare delle correzioni delle vulnerabilità.
Puoi controllare lo stato del supporto del prodotto per vedere gli ultimi aggiornamenti disponibili per il tuo modello NAS.
Aggiornamento QTS
E’ anche possibile scaricare l’aggiornamento dal sito web QNAP. Vai su Support e clicca su Download Center esegui un aggiornamento manuale per il tuo dispositivo specifico.
Sabato 3 maggio, un post pubblicato su un canale Telegram legato al gruppo “Mr Hamza” ha rivendicato un cyberattacco ai danni del Ministero della Difesa italiano. Il messaggio, scritto i...
Microsoft ha confermato che il protocollo RDP (Remote Desktop Protocol) consente l’accesso ai sistemi Windows anche utilizzando password già modificate o revocate. L’azienda ha chia...
Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...
Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...
1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006