Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η Synology επιδιορθώνει το BeeStation zero-days που παρουσιάστηκε στο Pwn2Own Ireland

    12 Νοεμβρίου 2025

    Ποιο είναι το μεγαλύτερο μέγεθος τηλεόρασης που μπορείτε να αγοράσετε το 2025;

    12 Νοεμβρίου 2025

    Η Apple κυκλοφορεί το Xcode 26.1.1 με βελτιώσεις νοημοσύνης κωδικοποίησης

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η Synology επιδιορθώνει το BeeStation zero-days που παρουσιάστηκε στο Pwn2Own Ireland
    Security

    Η Synology επιδιορθώνει το BeeStation zero-days που παρουσιάστηκε στο Pwn2Own Ireland

    Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Synology έχει αντιμετωπίσει μια ευπάθεια κρίσιμης σοβαρότητας απομακρυσμένης εκτέλεσης κώδικα (RCE) σε προϊόντα BeeStation που αποδείχθηκε στον πρόσφατο διαγωνισμό hacking Pwn2Own.

    Το ζήτημα ασφαλείας (CVE-2025-12686) περιγράφεται ως πρόβλημα «αντίγραφου buffer χωρίς έλεγχο του μεγέθους της εισόδου» και μπορεί να χρησιμοποιηθεί για να επιτραπεί η αυθαίρετη εκτέλεση κώδικα.

    Επηρεάζει πολλαπλές εκδόσεις του BeeStation OS, του λογισμικού που τροφοδοτεί τις συσκευές δικτυακής αποθήκευσης (NAS) της Synology που διατίθενται στο εμπόριο ως «προσωπικό σύννεφο» προσανατολισμένο στον καταναλωτή.

    Wiz

    Δεν υπάρχουν διαθέσιμα μέτρα μετριασμού, οπότε ο πωλητής συνιστά που οι χρήστες αναβαθμίζουν στις ακόλουθες εκδόσεις, οι οποίες διευθύνουν :

    • BeeStation OS έκδοση 1.3.2-65648 ή νεότερη
    • BeeStation OS έκδοση 1.3.2-65648 ή νεότερη
    • BeeStation OS έκδοση 1.3.2-65648 ή νεότερη
    • BeeStation OS έκδοση 1.3.2-65648 ή νεότερη

    Ερευνητές Tek και κάθε διασκέδαση στη γαλλική εταιρεία κυβερνοασφάλειας Synacktiv εκμεταλλεύτηκε το ελάττωμα σε μια επίδειξη κατά τη διάρκεια του διαγωνισμού Pwn2Own Ireland 2025 στις 21 Οκτωβρίου. Για την επιτυχή εκμετάλλευσή τους, οι δύο ερευνητές έλαβαν αμοιβή 40.000 δολαρίων.

    τιτίβισμα

    Ένας τριήμερος διαγωνισμός hacking που διοργανώθηκε από την Trend Micro και την Zero Day Initiative (ZDI), το Pwn2Own δίνει στους ερευνητές ασφαλείας την ευκαιρία να χακάρουν δημοφιλείς συσκευές καταναλωτών χρησιμοποιώντας τρωτά σημεία zero-day.

    Η πιο πρόσφατη εκδήλωση που πραγματοποιήθηκε στην Ιρλανδία είχε ερευνητές που επέδειξαν 73 ελαττώματα μηδενικής ημέρας σε μια ευρεία γκάμα προϊόντων και κέρδισαν περισσότερα από 1 εκατομμύριο δολάρια.

    Την περασμένη εβδομάδα, ένας άλλος μεγάλος προμηθευτής NAS, η QNAP, διόρθωσε συνολικά επτά ευπάθειες μηδενικής ημέρας σε πολλαπλές συσκευές της εταιρείας, τις οποίες είχαν παρουσιάσει οι χάκερ λευκού καπέλου στο Pwn2Own Ireland φέτος.

    Η ZDI έχει συνάψει συμφωνία αποκάλυψης με εταιρείες που συμμετέχουν στο Pwn2Own και αναστέλλει τη δημοσίευση των τεχνικών λεπτομερειών των θεμάτων ασφαλείας έως ότου είναι διαθέσιμες οι ενημερώσεις κώδικα και οι χρήστες έχουν αρκετό χρόνο για να εφαρμόσουν τις ενημερώσεις.

    Περισσότερες λεπτομέρειες σχετικά με αυτά τα ελαττώματα θα αποκαλυφθούν τους επόμενους μήνες στον πίνακα ανακοινώσεων του ZDI και, σε ορισμένες περιπτώσεις, σε προσωπικούς χώρους ιστολογίων των ίδιων των ερευνητών.


    Wiz

    Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

    Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



    VIA: bleepingcomputer.com

    Related Posts


    Το QNAP διορθώνει επτά ελαττώματα του NAS zero-day που αξιοποιήθηκαν στο Pwn2Own
    Security

    Το ελάττωμα TARmageddon στην εγκαταλελειμμένη βιβλιοθήκη Rust επιτρέπει επιθέσεις RCE
    Security

    Το Sharepoint ToolShell επιτίθεται σε οργανισμούς σε τέσσερις ηπείρους
    Security
    Hacking Pwn2Own QNAP RCE Απομακρυσμένη εκτέλεση κώδικα Ημέρα μηδέν Συνολογία Τρωτό Υπερχείλιση buffer
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΠοιο είναι το μεγαλύτερο μέγεθος τηλεόρασης που μπορείτε να αγοράσετε το 2025;
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Οι χάκερ κάνουν κατάχρηση της δυνατότητας προστασίας από ιούς Triofox για την ανάπτυξη εργαλείων απομακρυσμένης πρόσβασης

    11 Νοεμβρίου 2025
    Security

    Η Microsoft κυκλοφορεί το KB5068781 — Η πρώτη εκτεταμένη ενημέρωση ασφαλείας των Windows 10

    11 Νοεμβρίου 2025
    Security

    Τα Windows 11 23H2 Home και Pro φτάνουν στο τέλος της υποστήριξης

    11 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025320 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025147 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η Synology επιδιορθώνει το BeeStation zero-days που παρουσιάστηκε στο Pwn2Own Ireland

    Marizas Dimitris12 Νοεμβρίου 2025
    Technology

    Ποιο είναι το μεγαλύτερο μέγεθος τηλεόρασης που μπορείτε να αγοράσετε το 2025;

    Marizas Dimitris12 Νοεμβρίου 2025
    Apple

    Η Apple κυκλοφορεί το Xcode 26.1.1 με βελτιώσεις νοημοσύνης κωδικοποίησης

    Marizas Dimitris12 Νοεμβρίου 2025
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025320 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025147 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η Synology επιδιορθώνει το BeeStation zero-days που παρουσιάστηκε στο Pwn2Own Ireland

    12 Νοεμβρίου 2025

    Ποιο είναι το μεγαλύτερο μέγεθος τηλεόρασης που μπορείτε να αγοράσετε το 2025;

    12 Νοεμβρίου 2025

    Η Apple κυκλοφορεί το Xcode 26.1.1 με βελτιώσεις νοημοσύνης κωδικοποίησης

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.