[English]NAS-Hersteller QNAP hat eine Sicherheitswarnung für seine QNAP-Produkte herausgegeben. In der Software QTS 5.0.1 und QuTS hero h5.0.1 gibt es eine kritische Schwachstelle CVE-2022-27596, die eine Injektion von Schadcode in die Firmware ermöglicht. Die kritische Schwachstelle wurde mit einem CVSS v3 Score von 9.8 versehen. Es gibt inzwischen Firmware-Updates, um die Schwachstelle zu schließen. Ein Update sollte unverzüglich installiert werden. Ergänzung: Weltweit sind über 29.000 Geräte über die Lücke per Internet angreifbar – in Deutschland sind es über 7.000 NAS-Einheiten.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- .NET 10 und .NET 8: Microsoft liefert wichtige Sicherheitsupdates News 13. Mai 2026
- Google bringt Gemini Intelligence auf Android: KI-Assistent für Chrome startet im Juni News 13. Mai 2026
- Android 17: Google rüstet gegen Banking-Betrug und Diebstahl auf News 13. Mai 2026
- Googlebook: Googles neue KI-Laptops fordern Windows und Mac heraus News 13. Mai 2026
- Google kämpft mit KI-Schutz gegen 21-Milliarden-Dollar-Bedrohung News 13. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Carsten zu Patchday: Windows Server-Updates (12. Mai 2026)
- Markus S. zu Patchday: Windows 10/11 Updates (12. Mai 2026)
- Sylvia W. zu Borns IT- und Windows-Blog ist 19 geworden
- Bolko zu Patchday: Windows 10/11 Updates (12. Mai 2026)
- sagichnicht zu Patchday: Windows 10/11 Updates (12. Mai 2026)
- Ein Leser zu Windows 11: Dell Support Assist verursacht BSOD mit Updates (Mai 2026)
- Andreas Sauer zu Patchday: Windows Server-Updates (12. Mai 2026)
- Bolko zu Patchday: Windows 10/11 Updates (12. Mai 2026)
- Singlethreaded zu BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
- S. P. zu Secure Boot-Zertifikatswechsel: Es gibt Hürden beim Austausch – Teil 2
- Günter Born zu Microsoft Security Update Summary (12. Mai 2026)
- Jonathan zu Microsoft Security Update Summary (12. Mai 2026)
- Jonathan zu Microsoft Exchange SE Hybrid: EWS-Abschaltung und Migration zu Graph API
- Bernhard Diener zu BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
- Anonym zu Diskussion
[
Braucht man eigentlich Microsoft RDS-Lizenzen. wenn man eine Umgebung mit Citrix Virtual App/Desktop betreibt? Citrix hat im Beitrag
Kleiner Nachtrag in Sachen Sicherheit und Microsoft Teams. Die beiden Sicherheitsforscher @adm1nkyj1 und @jinmo123 haben an pwn2own 2022 in Vancouver teilgenommen. Dort versuchten Sie Microsoft Teams zu hacken, sind aber an der Zeitvergabe gescheitert. Beide haben einen Bug entdeckt, der sich für einen Exploit eignet. Der Deeplink-Handler für /l/task/:appId in Microsoft Teams kann eine beliebige Url in Webview/iframe laden. Angreifer können dies mit der RPC-Funktionalität von Teams ausnutzen, um Code außerhalb der Sandbox auszuführen. Die Sicherheitsforscher haben die Details in 


MVP: 2013 – 2016




