By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Η Synology επιδιορθώνει το BeeStation zero-days που παρουσιάστηκε στο Pwn2Own Ireland
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Η Synology επιδιορθώνει το BeeStation zero-days που παρουσιάστηκε στο Pwn2Own Ireland
Security

Η Synology επιδιορθώνει το BeeStation zero-days που παρουσιάστηκε στο Pwn2Own Ireland

Marizas Dimitris
Last updated: 12 Νοεμβρίου 2025 01:42
Marizas Dimitris
Share
SHARE


Η Synology έχει αντιμετωπίσει μια ευπάθεια κρίσιμης σοβαρότητας απομακρυσμένης εκτέλεσης κώδικα (RCE) σε προϊόντα BeeStation που αποδείχθηκε στον πρόσφατο διαγωνισμό hacking Pwn2Own.

Το ζήτημα ασφαλείας (CVE-2025-12686) περιγράφεται ως πρόβλημα «αντίγραφου buffer χωρίς έλεγχο του μεγέθους της εισόδου» και μπορεί να χρησιμοποιηθεί για να επιτραπεί η αυθαίρετη εκτέλεση κώδικα.

Επηρεάζει πολλαπλές εκδόσεις του BeeStation OS, του λογισμικού που τροφοδοτεί τις συσκευές δικτυακής αποθήκευσης (NAS) της Synology που διατίθενται στο εμπόριο ως «προσωπικό σύννεφο» προσανατολισμένο στον καταναλωτή.

Wiz

Δεν υπάρχουν διαθέσιμα μέτρα μετριασμού, οπότε ο πωλητής συνιστά που οι χρήστες αναβαθμίζουν στις ακόλουθες εκδόσεις, οι οποίες διευθύνουν :

  • BeeStation OS έκδοση 1.3.2-65648 ή νεότερη
  • BeeStation OS έκδοση 1.3.2-65648 ή νεότερη
  • BeeStation OS έκδοση 1.3.2-65648 ή νεότερη
  • BeeStation OS έκδοση 1.3.2-65648 ή νεότερη

Ερευνητές Tek και κάθε διασκέδαση στη γαλλική εταιρεία κυβερνοασφάλειας Synacktiv εκμεταλλεύτηκε το ελάττωμα σε μια επίδειξη κατά τη διάρκεια του διαγωνισμού Pwn2Own Ireland 2025 στις 21 Οκτωβρίου. Για την επιτυχή εκμετάλλευσή τους, οι δύο ερευνητές έλαβαν αμοιβή 40.000 δολαρίων.

τιτίβισμα

Ένας τριήμερος διαγωνισμός hacking που διοργανώθηκε από την Trend Micro και την Zero Day Initiative (ZDI), το Pwn2Own δίνει στους ερευνητές ασφαλείας την ευκαιρία να χακάρουν δημοφιλείς συσκευές καταναλωτών χρησιμοποιώντας τρωτά σημεία zero-day.

Η πιο πρόσφατη εκδήλωση που πραγματοποιήθηκε στην Ιρλανδία είχε ερευνητές που επέδειξαν 73 ελαττώματα μηδενικής ημέρας σε μια ευρεία γκάμα προϊόντων και κέρδισαν περισσότερα από 1 εκατομμύριο δολάρια.

Την περασμένη εβδομάδα, ένας άλλος μεγάλος προμηθευτής NAS, η QNAP, διόρθωσε συνολικά επτά ευπάθειες μηδενικής ημέρας σε πολλαπλές συσκευές της εταιρείας, τις οποίες είχαν παρουσιάσει οι χάκερ λευκού καπέλου στο Pwn2Own Ireland φέτος.

Η ZDI έχει συνάψει συμφωνία αποκάλυψης με εταιρείες που συμμετέχουν στο Pwn2Own και αναστέλλει τη δημοσίευση των τεχνικών λεπτομερειών των θεμάτων ασφαλείας έως ότου είναι διαθέσιμες οι ενημερώσεις κώδικα και οι χρήστες έχουν αρκετό χρόνο για να εφαρμόσουν τις ενημερώσεις.

Περισσότερες λεπτομέρειες σχετικά με αυτά τα ελαττώματα θα αποκαλυφθούν τους επόμενους μήνες στον πίνακα ανακοινώσεων του ZDI και, σε ορισμένες περιπτώσεις, σε προσωπικούς χώρους ιστολογίων των ίδιων των ερευνητών.


Wiz

Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



VIA: bleepingcomputer.com

Η Coupang θα μοιράσει 1,17 δισεκατομμύρια δολάρια σε 33,7 εκατομμύρια θύματα παραβίασης δεδομένων
Ευπάθεια τείχους προστασίας Palo Alto PAN-OS Επιτρέπει στους επιτιθέμενους να επανεκκινήσουν το τείχος προστασίας στέλνοντας κακόβουλο πακέτο
Κινέζος πολίτης φυλακίστηκε για ξέπλυμα άνω των 5 δισεκατομμυρίων λιρών με εξαπάτηση περισσότερων από 128.000 θυμάτων
Οι πλαστογραφημένες πλαϊνές γραμμές AI μπορούν να ξεγελάσουν τους χρήστες του Atlas, Comet σε επικίνδυνες ενέργειες
Νέο Nova Stealer που επιτίθεται σε χρήστες macOS ανταλλάσσοντας νόμιμες εφαρμογές για κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων
TAGGED:HackingPwn2OwnQNAPRCEΑπομακρυσμένη εκτέλεση κώδικαΗμέρα μηδένΣυνολογίαΤρωτόΥπερχείλιση buffer

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Ποιο είναι το μεγαλύτερο μέγεθος τηλεόρασης που μπορείτε να αγοράσετε το 2025;
Next Article Στην κορυφή το δελτίο ειδήσεων του Mega τον Οκτώβριο – Τυπολογίες
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Λίγη τηλεόραση μετά από μια κουραστική μέρα κάνει καλό στον εγκέφαλό σας
Λίγη τηλεόραση μετά από μια κουραστική μέρα κάνει καλό στον εγκέφαλό σας
Science
CES 2026: Η ESR ανακοινώνει ασύρματους φορτιστές Qi2.2 με φόρτιση iPhone 17 25W
CES 2026: Η ESR ανακοινώνει ασύρματους φορτιστές Qi2.2 με φόρτιση iPhone 17 25W
iPhone - iOS
Ο ευνουχισμός συνδέεται με αυξημένη διάρκεια ζωής στα θηλαστικά
Ο ευνουχισμός συνδέεται με αυξημένη διάρκεια ζωής στα θηλαστικά
Health Science
Τα Pixel 9 και 10 μόλις απέκτησαν μια χρήσιμη λειτουργία για τη σίγαση των ανεπιθύμητων ειδοποιήσεων
Δύο γενιές ναυαρχίδων Google Pixel φαίνονται υποτονικές μετά την ενημέρωση
Android Technology

You Might also Like

Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα
Security

Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Η Google αποκαλύπτει κακόβουλο λογισμικό BadAudio που χρησιμοποιείται σε καμπάνιες κατασκοπείας APT24

Marizas Dimitris
Marizas Dimitris
6 Min Read
Security

Κακόβουλη «δωρεάν» επέκταση VPN με 9 εκατομμύρια εγκαταστάσεις πειράζει την επισκεψιμότητα χρηστών και κλέβει δεδομένα περιήγησης

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?