Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ο καλλιτεχνικός διευθυντής του Μαραθωνίου Τζόζεφ Κρος εγκαταλείπει το Bungie

Ο καλλιτεχνικός διευθυντής του Μαραθωνίου Τζόζεφ Κρος εγκαταλείπει το Bungie

24 Δεκεμβρίου 2025
Vodafone OneNumber: Το Ρολόι Σου Μεταμορφώνεται Σε Κινητό - Η Νέα Επανάσταση Στην Τεχνολογία!

Vodafone OneNumber: Το Ρολόι Σου Μεταμορφώνεται Σε Κινητό – Η Νέα Επανάσταση Στην Τεχνολογία!

24 Δεκεμβρίου 2025
«Ανατροπή! Το τέλος ενός από τα πιο αγαπημένα παιχνίδια που έχετε παίξει!»

«Ανατροπή! Το τέλος ενός από τα πιο αγαπημένα παιχνίδια που έχετε παίξει!»

24 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το QNAP διορθώνει επτά ελαττώματα του NAS zero-day που αξιοποιήθηκαν στο Pwn2Own
Security

Το QNAP διορθώνει επτά ελαττώματα του NAS zero-day που αξιοποιήθηκαν στο Pwn2Own

Marizas DimitrisBy Marizas Dimitris7 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η QNAP διόρθωσε επτά ευπάθειες μηδενικής ημέρας που οι ερευνητές ασφαλείας εκμεταλλεύτηκαν για να χακάρουν συσκευές αποθήκευσης συνδεδεμένες με το δίκτυο QNAP (NAS) κατά τη διάρκεια του διαγωνισμού Pwn2Own Ireland 2025.

Τα ελαττώματα επηρεάζουν τα λειτουργικά συστήματα ήρωα QTS και QuTS της QNAP (CVE-2025-62847, CVE-2025-62848, CVE-2025-62849) και το Hyper Data Protector (CVE-2025-59389), το Malware Remover (CVE-13-20) της εταιρείας Λογισμικό συγχρονισμού (CVE-2025-62840, CVE-2025-62842).

Η QNAP ανέφερε σε συμβουλές που δημοσιεύθηκαν την Παρασκευή ότι τα σφάλματα ασφαλείας επιδείχθηκαν στο Pwn2Own από την ομάδα Summoning Team, το DEVCORE, την Ομάδα DDOS και έναν ασκούμενο στην τεχνολογία CyCraft.

Wiz

Για την επιδιόρθωση αυτών των ελαττωμάτων ασφαλείας, η QNAP συνιστά την ενημέρωση του λογισμικού στην πιο πρόσφατη έκδοση και την αλλαγή όλων των κωδικών πρόσβασης για αυξημένη ασφάλεια.

Το QNAP έχει διορθώσει όλα αυτά τα τρωτά σημεία στις ακόλουθες εκδόσεις λογισμικού:

  • Hyper Data Protector 2.2.4.1 και νεότερη έκδοση
  • Αφαίρεση κακόβουλου λογισμικού 6.6.8.20251023 και νεότερη έκδοση
  • HBS 3 Hybrid Backup Sync 26.2.0.938 και νεότερη έκδοση
  • QTS 5.2.7.3297 build 20251024 και μεταγενέστερη
  • QuTS hero h5.2.7.3297 build 20251024 και μεταγενέστερη
  • QuTS hero h5.3.1.3292 build 20251024 και μεταγενέστερη

Οι χρήστες που θέλουν να ενημερώσουν το λειτουργικό τους σύστημα για να συνδεθούν στο QTS ή το QuTS Hero ως διαχειριστής θα πρέπει να μεταβούν στον Πίνακα Ελέγχου > Σύστημα > Ενημέρωση υλικολογισμικού και να κάνουν κλικ στο “Έλεγχος για ενημέρωση” στην περιοχή Ζωντανή ενημέρωση.

Για να ενημερώσετε τις ευάλωτες εφαρμογές, συνδεθείτε πρώτα στο QTS ή στο QuTS hero ως διαχειριστής και, στη συνέχεια, ανοίξτε το Κέντρο εφαρμογών και κάντε κλικ στο κουμπί αναζήτησης. Πληκτρολογήστε το όνομα της εφαρμογής που θέλετε να ενημερώσετε και πατήστε ENTER. Στα αποτελέσματα αναζήτησης, κάντε κλικ στο “Ενημέρωση” και, στη συνέχεια, επιβεβαιώστε την ενέργεια κάνοντας κλικ στο “OK” στο μήνυμα επιβεβαίωσης που εμφανίζεται.

“Για να ασφαλίσετε τη συσκευή σας, συνιστούμε να ενημερώνετε τακτικά το σύστημά σας στην πιο πρόσφατη έκδοση για να επωφεληθείτε από διορθώσεις ευπάθειας. Μπορείτε να ελέγχετε το κατάσταση υποστήριξης προϊόντος για να δείτε τις πιο πρόσφατες ενημερώσεις που είναι διαθέσιμες στο μοντέλο NAS σας.” είπε η QNAP.

Πριν από ένα χρόνο, ο κατασκευαστής NAS διορθώθηκε δύο άλλες zero-days που εκμεταλλεύτηκαν κατά τη διάρκεια του διαγωνισμού Pwn2Own Ireland 2024: μια αδυναμία εισαγωγής εντολών λειτουργικού συστήματος (CVE-2024-50388) στη λύση ανάκτησης καταστροφής και δημιουργίας αντιγράφων ασφαλείας δεδομένων Hybrid Backup Sync και μια έγχυση SQL (2nerability-20205) Υπηρεσία SMB της QNAP.

Σήμερα, η QNAP κυκλοφόρησε επίσης το QuMagie 2.7.0 με ενημερώσεις κώδικα για μια κρίσιμη ευπάθεια SQLi (CVE-2025-52425) στη λύση διαχείρισης και κοινής χρήσης φωτογραφιών που μπορεί να επιτρέψει σε απομακρυσμένους εισβολείς να εκτελέσουν μη εξουσιοδοτημένο κώδικα ή εντολές σε ευάλωτες συσκευές.


Wiz

Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



VIA: bleepingcomputer.com

Related Posts


Η Synology επιδιορθώνει το BeeStation zero-days που παρουσιάστηκε στο Pwn2Own Ireland
Security

Το QNAP προειδοποιεί για κρίσιμο σφάλμα ASP.NET στο λογισμικό δημιουργίας αντιγράφων ασφαλείας των Windows
Security

Οι χάκερ κερδίζουν 1.024.750 $ για 73 μηδενικές ημέρες στο Pwn2Own Ireland
Security
data Hybrid Backup Sync NAS Pwn2Own QNAP SMB Ημέρα μηδέν Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Vodafone Ελλάδας και η Snappi μοιράζονται 25.000€ – έτσι ακριβώς!
Next Article Η Waymo επεκτείνει τον στόλο της Robotaxi σε αυτές τις μεγάλες πόλεις των ΗΠΑ
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα
Security

Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα

24 Δεκεμβρίου 2025
Νέο κακόβουλο λογισμικό MacSync Stealer που επιτίθεται σε χρήστες macOS χρησιμοποιώντας εφαρμογές με ψηφιακή υπογραφή
Security

Νέο κακόβουλο λογισμικό MacSync Stealer που επιτίθεται σε χρήστες macOS χρησιμοποιώντας εφαρμογές με ψηφιακή υπογραφή

24 Δεκεμβρίου 2025
Στην Μεγαλόπολη έρχεται data center 5MW-ΙΤ με 19,9 εκατ. ευρώ επένδυση και 100 νέες θέσεις εργασίας! Μην το χάσεις!
Business

Στην Μεγαλόπολη έρχεται data center 5MW-ΙΤ με 19,9 εκατ. ευρώ επένδυση και 100 νέες θέσεις εργασίας! Μην το χάσεις!

24 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ο καλλιτεχνικός διευθυντής του Μαραθωνίου Τζόζεφ Κρος εγκαταλείπει το Bungie Entertainment

Ο καλλιτεχνικός διευθυντής του Μαραθωνίου Τζόζεφ Κρος εγκαταλείπει το Bungie

Marizas Dimitris24 Δεκεμβρίου 2025
Vodafone OneNumber: Το Ρολόι Σου Μεταμορφώνεται Σε Κινητό - Η Νέα Επανάσταση Στην Τεχνολογία! Technology

Vodafone OneNumber: Το Ρολόι Σου Μεταμορφώνεται Σε Κινητό – Η Νέα Επανάσταση Στην Τεχνολογία!

Marizas Dimitris24 Δεκεμβρίου 2025
«Ανατροπή! Το τέλος ενός από τα πιο αγαπημένα παιχνίδια που έχετε παίξει!» Technology

«Ανατροπή! Το τέλος ενός από τα πιο αγαπημένα παιχνίδια που έχετε παίξει!»

Marizas Dimitris24 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ο καλλιτεχνικός διευθυντής του Μαραθωνίου Τζόζεφ Κρος εγκαταλείπει το Bungie

Ο καλλιτεχνικός διευθυντής του Μαραθωνίου Τζόζεφ Κρος εγκαταλείπει το Bungie

24 Δεκεμβρίου 2025
Vodafone OneNumber: Το Ρολόι Σου Μεταμορφώνεται Σε Κινητό - Η Νέα Επανάσταση Στην Τεχνολογία!

Vodafone OneNumber: Το Ρολόι Σου Μεταμορφώνεται Σε Κινητό – Η Νέα Επανάσταση Στην Τεχνολογία!

24 Δεκεμβρίου 2025
«Ανατροπή! Το τέλος ενός από τα πιο αγαπημένα παιχνίδια που έχετε παίξει!»

«Ανατροπή! Το τέλος ενός από τα πιο αγαπημένα παιχνίδια που έχετε παίξει!»

24 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.