|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://edge9.hwupgrade.it/news/secu...ta_113837.html
I NAS di QNAP sono vittima di una nuova vulnerabilità, che rende possibile attaccarli da remoto e prenderne il controllo. C'è già una patch per correggere il problema, ma quasi nessuno dei NAS visibili in Rete l'ha installata Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Feb 2002
Messaggi: 2463
|
Wow... considerando che la patch mi sembra sia di dicembre e che si possa farla installare pure automaticamente siamo messi proprio bene...
|
![]() |
![]() |
![]() |
#3 |
Junior Member
Iscritto dal: Feb 2008
Messaggi: 28
|
Incredibile come QNAP bacato sia usato nel nostro paese…
Ultima modifica di fbadini : 04-02-2023 alle 08:10. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2006
Città: Roma
Messaggi: 6515
|
è quasi triste far parte dei 39 con il dispositivo aggiornato; considerando che l'aggiornamento si autoinstalla
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 7062
|
Eh si xche le altre marche invece... esenti totalmente da bugs
__________________
Telegram: @shutter1sland |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10019
|
è triste che ci siano così tanti NAS (indipendentemente dalla marca) esposti su internet e non aggiornati!
![]() è proprio volersi fare del male! io ho un QNAP con gli aggiornamenti automatici attivati, ma è tutto blindato, nulla è esposto ad internet. se proprio ho necessità di collegarmi da fuori passo per una VPN.
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 347
|
QNAP sempre peggio, negli ultimi anni è un colabrodo; sempre più convinto di essere felicemente passato a Synology alcuni anni orsono, a livello software è imbattibile.
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: May 2004
Città: Cinisello Balsamo Trattative concluse: 233+
Messaggi: 11902
|
Quoto in tutto e per tutto.
__________________
DESKTOP: Intel Core i7-12700KF|Noctua NH-D14|Gigabyte Z790 Aorus Elite DDR4|Corsair Vengeance RGP Pro 2x16GB DDR4 3600MHz|Sapphire AMD 6700 XT 12GB Pulse|Samsung 980 PRO 1TB NVMe + SanDisk 480GB SATA|Corsair AX860|Noctua 3xNF-S12A FLX|Asus Xonar DX|Corsair Obsidian 750D|Benq XL2411Z|Logitech G502 Lightspeed|Synology 2xDS1621+/2x6 HDD 6TB WD Red/2x2 SSD NVMe 400GB cache/2x8GB RAM Desktop Replacement: Asus ROG G14|AMD Ryzen 9 5900HS|32GB RAM DDR4|RTX 3060|FHD 144Hz||1TB SSD NVMe |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jan 2005
Città: Messina
Messaggi: 5345
|
Le "crociate" hacker contro un marchio mi puzzano sempre, io ho una visione diversa della faccenda.
Sinceramente di contro penso sia assurdo invece che un dispositivo esposto in rete, non venga aggiornato dal suo amministratore. A prescindere dal motivo, il dato numerico riportato nella notizia è davvero imbarazzante. Soprattutto per gli amministratori di quei NAS.
__________________
||<>HiroPC <>|| - || Working in progress || |
![]() |
![]() |
![]() |
#10 | ||
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11174
|
Quote:
Quote:
![]() IMHO è imbarazzante che vengano esposti sul www.
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
||
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Feb 2002
Città: Granducato di Toscana
Messaggi: 10171
|
Quote:
Non capisco perchè ci sia chi decide di non aggiornare. Ammetto che anch'io aspetto 1-2 settimane dopo l'avviso della nuova release. Questo per evitare, come già successo in passato, che certi aggiornamenti possano creare problemi imprevisti. Ma poi, proprio per le patch relative alla sicurezza, aggiorno senza pensarci tanto... |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: May 2008
Messaggi: 12177
|
per curiosità ho controllato anche io e e quelli recenti sono alla 5.0.1.2277 mentre quello vecchiotto è solo alla 4.3.4.2242 del 24/11/22 e dice che non ci sono aggiornamenti successivi..
boh.. io li ho in aggiornamento automatico per cui spero che lo facciano sempre ![]() |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Aug 2008
Città: Lat.: 45° 42′ 15′′ N Long.: 9° 35′ 15′′ E
Messaggi: 1385
|
A parte la piccineria dei commenti dei possessori di altra marca, come giustamente scriveva insane74 il comportamento sbagliato è esporre all'esterno il proprio dispositivo senza avere la minima idea di cosa questo significhi in termini di sicurezza. Direi comunque che in caso di vulnerabilità così critiche l'azienda dovrebbe intervenire con più decisione, ad esempio applicando automaticamente da remoto la patch.
__________________
Ultrabook: Lenovo ThinkPad X220 - 8GB ddr3, Intel i5 2520M, ssd S3+ 240GB, OS MX-Linux 23.6_x64 Xfce Subnotebook: Sony Vaio VPC-YB1S1E - 8GB ddr3, AMD E-350, ssd OCZ Trion 100 120GB, OS Windows 10 Pro 22H2 64 bit NAS: Foxconn R30-A1 - Barebone SFF - AMD E-350, 4GB ddr3, hdd 4TB WD40EFRX, OS XigmaNAS 11.4.04 x64-embedded |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: May 2004
Città: Cinisello Balsamo Trattative concluse: 233+
Messaggi: 11902
|
Quote:
Credimi, la differenza in termini di stabilità e affidabilità rispetto ai Synology è abissale. Non tutti parlano per partito preso. Su server aziendali non puoi scegliere di far applicare un bel nulla da remoto (il riavvio delle macchine blocca potenzialmente sistemi di produzione).
__________________
DESKTOP: Intel Core i7-12700KF|Noctua NH-D14|Gigabyte Z790 Aorus Elite DDR4|Corsair Vengeance RGP Pro 2x16GB DDR4 3600MHz|Sapphire AMD 6700 XT 12GB Pulse|Samsung 980 PRO 1TB NVMe + SanDisk 480GB SATA|Corsair AX860|Noctua 3xNF-S12A FLX|Asus Xonar DX|Corsair Obsidian 750D|Benq XL2411Z|Logitech G502 Lightspeed|Synology 2xDS1621+/2x6 HDD 6TB WD Red/2x2 SSD NVMe 400GB cache/2x8GB RAM Desktop Replacement: Asus ROG G14|AMD Ryzen 9 5900HS|32GB RAM DDR4|RTX 3060|FHD 144Hz||1TB SSD NVMe |
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Aug 2008
Città: Lat.: 45° 42′ 15′′ N Long.: 9° 35′ 15′′ E
Messaggi: 1385
|
Quote:
__________________
Ultrabook: Lenovo ThinkPad X220 - 8GB ddr3, Intel i5 2520M, ssd S3+ 240GB, OS MX-Linux 23.6_x64 Xfce Subnotebook: Sony Vaio VPC-YB1S1E - 8GB ddr3, AMD E-350, ssd OCZ Trion 100 120GB, OS Windows 10 Pro 22H2 64 bit NAS: Foxconn R30-A1 - Barebone SFF - AMD E-350, 4GB ddr3, hdd 4TB WD40EFRX, OS XigmaNAS 11.4.04 x64-embedded |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jun 2000
Città: Pisa
Messaggi: 1266
|
Ne ho 5 in ufficio, 3 gestiti personalmente e due gestiti da altre due persone che però avviso appena esce un nuovo aggiornamento firmware. Password efficaci, servizi non necessari disabilitati, zero problemi, nonostante veda tentativi continui di accesso non consentito. Per me son prodotti validissimi.
__________________
>MSI Katana 17 B13V >Macbook Air M1 8/256 >iPad 9° generazione 64Gb >Samsung Galaxy S23 FE >iPhone 11 |
![]() |
![]() |
![]() |
#17 |
Bannato
Iscritto dal: Jan 2023
Messaggi: 103
|
molto grave davvero
![]() |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Apr 2000
Città: Pisa, Italy
Messaggi: 4973
|
Secondo me dipende da quello che uno ci fa.
Per backup dati ed accesso remoto, con il più possibile disabilitato, potrebbe anche andare bene QNAP. Il problema secondo me viene quando uno deve avere tanta roba abilitata... |
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: May 2004
Città: Cinisello Balsamo Trattative concluse: 233+
Messaggi: 11902
|
Quote:
__________________
DESKTOP: Intel Core i7-12700KF|Noctua NH-D14|Gigabyte Z790 Aorus Elite DDR4|Corsair Vengeance RGP Pro 2x16GB DDR4 3600MHz|Sapphire AMD 6700 XT 12GB Pulse|Samsung 980 PRO 1TB NVMe + SanDisk 480GB SATA|Corsair AX860|Noctua 3xNF-S12A FLX|Asus Xonar DX|Corsair Obsidian 750D|Benq XL2411Z|Logitech G502 Lightspeed|Synology 2xDS1621+/2x6 HDD 6TB WD Red/2x2 SSD NVMe 400GB cache/2x8GB RAM Desktop Replacement: Asus ROG G14|AMD Ryzen 9 5900HS|32GB RAM DDR4|RTX 3060|FHD 144Hz||1TB SSD NVMe |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:52.