[English]NAS-Hersteller QNAP hat eine Sicherheitswarnung für seine QNAP-Produkte herausgegeben. In der Software QTS 5.0.1 und QuTS hero h5.0.1 gibt es eine kritische Schwachstelle CVE-2022-27596, die eine Injektion von Schadcode in die Firmware ermöglicht. Die kritische Schwachstelle wurde mit einem CVSS v3 Score von 9.8 versehen. Es gibt inzwischen Firmware-Updates, um die Schwachstelle zu schließen. Ein Update sollte unverzüglich installiert werden. Ergänzung: Weltweit sind über 29.000 Geräte über die Lücke per Internet angreifbar – in Deutschland sind es über 7.000 NAS-Einheiten.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Mini-PC-Markt im Wandel: Apple erhöht Preise, Windows setzt auf Vielfalt News 6. Mai 2026
- EarTrumpet und PowerToys: Windows 11 wird erwachsen News 6. Mai 2026
- EU AI Act: Unternehmen droht Zeitdruck ohne technische Standards News 6. Mai 2026
- Smartphone-Sicherheit 2026: Google und Apple verschärfen Schutzmaßnahmen News 6. Mai 2026
- Hacker kapern SMS-TANs: Neue Malware-Welle bedroht Online-Banking News 6. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Seita zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- Fred zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- Froschkönig zu Daemon Tools: Server liefert Version mit Malware aus
- Yossarian zu KI-Splitter: Banken wollen KI-Kredite loswerden; KI-Entlassungen killt Firmen, KI-Leaks und mehr
- Anonym zu D-Trust zieht am 8. Mai 2026 S/MIME-Zertifikate zurück
- Verantwortung zu Datenleck bei BVG, DSGVO-Verwarnung wegen ungelöschter Daten
- Ich bin glücklich. zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- Anonym zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- User007 zu YouTube Memory-Leak macht in Browsern Probleme
- Günter Born zu KI-Splitter: Banken wollen KI-Kredite loswerden; KI-Entlassungen killt Firmen, KI-Leaks und mehr
- Günter Born zu D-Trust zieht am 8. Mai 2026 S/MIME-Zertifikate zurück
- McAlex777 zu KI-Splitter: Banken wollen KI-Kredite loswerden; KI-Entlassungen killt Firmen, KI-Leaks und mehr
- Norddeutsch zu SSL.com rotiert Root-Zertifikate am 5.5.2026; es hat bei der Denic gerumpelt
- Jonathan zu Diskussion
- Anonym zu D-Trust zieht am 8. Mai 2026 S/MIME-Zertifikate zurück
[
Braucht man eigentlich Microsoft RDS-Lizenzen. wenn man eine Umgebung mit Citrix Virtual App/Desktop betreibt? Citrix hat im Beitrag
Kleiner Nachtrag in Sachen Sicherheit und Microsoft Teams. Die beiden Sicherheitsforscher @adm1nkyj1 und @jinmo123 haben an pwn2own 2022 in Vancouver teilgenommen. Dort versuchten Sie Microsoft Teams zu hacken, sind aber an der Zeitvergabe gescheitert. Beide haben einen Bug entdeckt, der sich für einen Exploit eignet. Der Deeplink-Handler für /l/task/:appId in Microsoft Teams kann eine beliebige Url in Webview/iframe laden. Angreifer können dies mit der RPC-Funktionalität von Teams ausnutzen, um Code außerhalb der Sandbox auszuführen. Die Sicherheitsforscher haben die Details in 


MVP: 2013 – 2016




