Redazione RHC : 24 Settembre 2023 09:27
È stato segnalato che un buffer copy senza controllo della dimensione dell’input, che impatta alcune versioni legacy di QTS, il sistema operativo di QNAP.
Se sfruttata, questa vulnerabilità potrebbe consentire ai client di eseguire codice tramite vettori di attacco non ancora noti.
QNAP ha già risolto la vulnerabilità nelle seguenti versioni:
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Le versioni QTS 4.4.x, 4.5.x e 5.x non sono interessate. Anche QuTS Hero non è interessato.
Per proteggere il tuo dispositivo, occorre aggiornare il tuo sistema alla versione più recente per beneficiare delle correzioni delle vulnerabilità.
Puoi controllare lo stato del supporto del prodotto per vedere gli ultimi aggiornamenti disponibili per il tuo modello NAS.
Aggiornamento QTS
E’ anche possibile scaricare l’aggiornamento dal sito web QNAP. Vai su Support e clicca su Download Center esegui un aggiornamento manuale per il tuo dispositivo specifico.
OpenSSL ha emesso un avviso di sicurezza invitando gli utenti ad effettuare immediatamente l’aggiornamento per mitigare il rischio critico di una vulnerabilità di sicurezza di elevata grav...
Art. 640 ter C.P. (Frode Informatica) Oggi basta scrivere all’interno del proprio browser di ricerca, la parola Trading per essere indirizzati su centinaia di siti, che promettono guadagn...
Spesso parliamo degli spyware come Paragon, Pegasus e Karma. Ma alla fine , cosa consente a questi spyware di infettare i device e quindi fornire accesso e il controllo completo ad eventuale aggressor...
La privacy negli Stati Uniti è un tema di dibattito costante, soprattutto nell’era digitale. La Corte Suprema ha avuto un ruolo centrale nell’interpretazione del Quarto Emendamento,...
I ricercatori di NowSecure hanno avviato un audit di sicurezza sull’app mobile DeepSeek per iOS e hanno scoperto gravi problemi. Il principale è che l’applicazione trasmet...
Copyright @ 2003 – 2024 REDHOTCYBER Srl
PIVA 17898011006