Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Το QNAP διορθώνει επτά ελαττώματα του NAS zero-day που αξιοποιήθηκαν στο Pwn2Own

    7 Νοεμβρίου 2025

    Η Vodafone Ελλάδας και η Snappi μοιράζονται 25.000€ – έτσι ακριβώς!

    7 Νοεμβρίου 2025

    Το iPhone Fold φέρεται να έχει οριστεί να διαθέτει κάμερα Selfie κάτω από την οθόνη 24MP

    7 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το QNAP διορθώνει επτά ελαττώματα του NAS zero-day που αξιοποιήθηκαν στο Pwn2Own
    Security

    Το QNAP διορθώνει επτά ελαττώματα του NAS zero-day που αξιοποιήθηκαν στο Pwn2Own

    Marizas DimitrisBy Marizas Dimitris7 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η QNAP διόρθωσε επτά ευπάθειες μηδενικής ημέρας που οι ερευνητές ασφαλείας εκμεταλλεύτηκαν για να χακάρουν συσκευές αποθήκευσης συνδεδεμένες με το δίκτυο QNAP (NAS) κατά τη διάρκεια του διαγωνισμού Pwn2Own Ireland 2025.

    Τα ελαττώματα επηρεάζουν τα λειτουργικά συστήματα ήρωα QTS και QuTS της QNAP (CVE-2025-62847, CVE-2025-62848, CVE-2025-62849) και το Hyper Data Protector (CVE-2025-59389), το Malware Remover (CVE-13-20) της εταιρείας Λογισμικό συγχρονισμού (CVE-2025-62840, CVE-2025-62842).

    Η QNAP ανέφερε σε συμβουλές που δημοσιεύθηκαν την Παρασκευή ότι τα σφάλματα ασφαλείας επιδείχθηκαν στο Pwn2Own από την ομάδα Summoning Team, το DEVCORE, την Ομάδα DDOS και έναν ασκούμενο στην τεχνολογία CyCraft.

    Wiz

    Για την επιδιόρθωση αυτών των ελαττωμάτων ασφαλείας, η QNAP συνιστά την ενημέρωση του λογισμικού στην πιο πρόσφατη έκδοση και την αλλαγή όλων των κωδικών πρόσβασης για αυξημένη ασφάλεια.

    Το QNAP έχει διορθώσει όλα αυτά τα τρωτά σημεία στις ακόλουθες εκδόσεις λογισμικού:

    • Hyper Data Protector 2.2.4.1 και νεότερη έκδοση
    • Αφαίρεση κακόβουλου λογισμικού 6.6.8.20251023 και νεότερη έκδοση
    • HBS 3 Hybrid Backup Sync 26.2.0.938 και νεότερη έκδοση
    • QTS 5.2.7.3297 build 20251024 και μεταγενέστερη
    • QuTS hero h5.2.7.3297 build 20251024 και μεταγενέστερη
    • QuTS hero h5.3.1.3292 build 20251024 και μεταγενέστερη

    Οι χρήστες που θέλουν να ενημερώσουν το λειτουργικό τους σύστημα για να συνδεθούν στο QTS ή το QuTS Hero ως διαχειριστής θα πρέπει να μεταβούν στον Πίνακα Ελέγχου > Σύστημα > Ενημέρωση υλικολογισμικού και να κάνουν κλικ στο “Έλεγχος για ενημέρωση” στην περιοχή Ζωντανή ενημέρωση.

    Για να ενημερώσετε τις ευάλωτες εφαρμογές, συνδεθείτε πρώτα στο QTS ή στο QuTS hero ως διαχειριστής και, στη συνέχεια, ανοίξτε το Κέντρο εφαρμογών και κάντε κλικ στο κουμπί αναζήτησης. Πληκτρολογήστε το όνομα της εφαρμογής που θέλετε να ενημερώσετε και πατήστε ENTER. Στα αποτελέσματα αναζήτησης, κάντε κλικ στο “Ενημέρωση” και, στη συνέχεια, επιβεβαιώστε την ενέργεια κάνοντας κλικ στο “OK” στο μήνυμα επιβεβαίωσης που εμφανίζεται.

    “Για να ασφαλίσετε τη συσκευή σας, συνιστούμε να ενημερώνετε τακτικά το σύστημά σας στην πιο πρόσφατη έκδοση για να επωφεληθείτε από διορθώσεις ευπάθειας. Μπορείτε να ελέγχετε το κατάσταση υποστήριξης προϊόντος για να δείτε τις πιο πρόσφατες ενημερώσεις που είναι διαθέσιμες στο μοντέλο NAS σας.” είπε η QNAP.

    Πριν από ένα χρόνο, ο κατασκευαστής NAS διορθώθηκε δύο άλλες zero-days που εκμεταλλεύτηκαν κατά τη διάρκεια του διαγωνισμού Pwn2Own Ireland 2024: μια αδυναμία εισαγωγής εντολών λειτουργικού συστήματος (CVE-2024-50388) στη λύση ανάκτησης καταστροφής και δημιουργίας αντιγράφων ασφαλείας δεδομένων Hybrid Backup Sync και μια έγχυση SQL (2nerability-20205) Υπηρεσία SMB της QNAP.

    Σήμερα, η QNAP κυκλοφόρησε επίσης το QuMagie 2.7.0 με ενημερώσεις κώδικα για μια κρίσιμη ευπάθεια SQLi (CVE-2025-52425) στη λύση διαχείρισης και κοινής χρήσης φωτογραφιών που μπορεί να επιτρέψει σε απομακρυσμένους εισβολείς να εκτελέσουν μη εξουσιοδοτημένο κώδικα ή εντολές σε ευάλωτες συσκευές.


    Wiz

    Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

    Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



    VIA: bleepingcomputer.com

    Related Posts


    Το QNAP προειδοποιεί για κρίσιμο σφάλμα ASP.NET στο λογισμικό δημιουργίας αντιγράφων ασφαλείας των Windows
    Security

    Οι χάκερ κερδίζουν 1.024.750 $ για 73 μηδενικές ημέρες στο Pwn2Own Ireland
    Security

    Οι χάκερ εκμεταλλεύονται 56 zero-days για 790.000 $
    Security
    data Hybrid Backup Sync NAS Pwn2Own QNAP SMB Ημέρα μηδέν Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ Vodafone Ελλάδας και η Snappi μοιράζονται 25.000€ – έτσι ακριβώς!
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Τα ελαττώματα του τείχους προστασίας που εκμεταλλεύονται ενεργά τα οποία χρησιμοποιούνται πλέον για επιθέσεις DoS

    7 Νοεμβρίου 2025
    Security

    Οι νόμοι επαλήθευσης ταυτότητας τροφοδοτούν το επόμενο κύμα παραβιάσεων

    7 Νοεμβρίου 2025
    Security

    Η διαρροή επιβεβαιώνει ότι τα Google Gemini 3 Pro και Nano Banana 2 θα κυκλοφορήσουν σύντομα

    7 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025316 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025146 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Το QNAP διορθώνει επτά ελαττώματα του NAS zero-day που αξιοποιήθηκαν στο Pwn2Own

    Marizas Dimitris7 Νοεμβρίου 2025
    Technology

    Η Vodafone Ελλάδας και η Snappi μοιράζονται 25.000€ – έτσι ακριβώς!

    Marizas Dimitris7 Νοεμβρίου 2025
    Technology

    Το iPhone Fold φέρεται να έχει οριστεί να διαθέτει κάμερα Selfie κάτω από την οθόνη 24MP

    Marizas Dimitris7 Νοεμβρίου 2025
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025316 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025146 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Το QNAP διορθώνει επτά ελαττώματα του NAS zero-day που αξιοποιήθηκαν στο Pwn2Own

    7 Νοεμβρίου 2025

    Η Vodafone Ελλάδας και η Snappi μοιράζονται 25.000€ – έτσι ακριβώς!

    7 Νοεμβρίου 2025

    Το iPhone Fold φέρεται να έχει οριστεί να διαθέτει κάμερα Selfie κάτω από την οθόνη 24MP

    7 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.