Türkiyeden ve Dünyadan Teknoloji Haberleri
  • Ana Sayfa
  • Haber
    • Teknoloji Şirketleri
      • Amazon
      • Apple
      • Microsoft
    • İşletim Sistemleri
      • Linux
      • MacOS
      • Windows
      • Windows Server
    • Mobil İşletim sitemleri
      • Android
      • IOS
    • Sosyal Medya
  • Güvenlik
    kraken borsası hacklendi

    Kraken borsasında büyük vurgun

    LinkedIn'de sosyal mühendislik saldırlarına dikkat

    LinkedIn’de sosyal mühendislik saldırlarına dikkat

    Sahte cüzdan uygulaması 768.000 dolar değerinde kripto çaldı

    Sahte cüzdan uygulaması 768.000 dolar değerinde kripto çaldı

    Discord kötü amaçlı yazılımlara savaş açtı

    Discord kötü amaçlı yazılımlara savaş açtı

  • Yapay Zeka
    image by freepik

    ChatGPT’ye PDF dosyaları nasıl yüklenir?

    katil dronlar iş başında

    Yapay zeka destekli katil dronların yükselişi

    Adobe Acrobat üretken yapay zekası

    PDF’e Acrobat AI Görüntü Oluşturma Özelliği

    ChatGPT kesintilerinin arkasında DDoS saldırılarının olduğu doğrulandı

    ChatGPT kesintilerinin arkasında DDoS saldırılarının olduğu doğrulandı

  • Nasıl Yapılır?
    google chrome uzantıları nasıl silinir

    Gizli Chrome uzantıları nasıl silinir?

    0x0000011b-error

    0x0000011b hatası nasıl düzeltilir?

    Group İlkesi Bitlocker Ayarları

    Grup İlkesi kullanarak BitLocker nasıl yapılandırılır?

    MacOS Outlook kısayolları

    Windows ve Mac için kullanışlı Outlook kısayolları

  • Makale
    yapay zeka çözümleri

    Bir papağandan tavsiye almak istemiyorsanız ChatGPT’yi dinlemeyin

    yapay zeka siber güvenlik tehdidi oluşturuyor mu

    Üretken yapay zeka siber güvenlik sektörü için bir tehdit mi?

    AB yarı iletkende bağımsız olmak istiyor

    AB yarı iletkende bağımsız olmak istiyor fakat mümkün görünmüyor

    Uzaktan çalışanlar risk altında

    Uzaktan Çalışanlar, Bilgisayar Korsanlarına Karşı Savunmasız Durumda

  • Blog
    Chromebook mu yoksa laptop mu

    Chromebook’lar Windows dizüstü bilgisayarlardan daha iyi olabilir mi?

    Wirephoto belinagraph

    Bluetooth, wifi ve Mobil uygulamalar yokken uzak mesafelere fotoğraf nasıl gönderiliyordu?

    Email Bec saldırısı

    İş e-postalarınızın güvenliğini sağlama: Riskleri en aza indirin

    MFA saldırılarına karşı koruma önlemleri

    MFA (Çok Faktörlü Kimlik Doğrulama) Saldırısı nedir, nasıl engellenir?

Sonuç Yok
Tüm Sonuçları Göster
  • Ana Sayfa
  • Haber
    • Teknoloji Şirketleri
      • Amazon
      • Apple
      • Microsoft
    • İşletim Sistemleri
      • Linux
      • MacOS
      • Windows
      • Windows Server
    • Mobil İşletim sitemleri
      • Android
      • IOS
    • Sosyal Medya
  • Güvenlik
    kraken borsası hacklendi

    Kraken borsasında büyük vurgun

    LinkedIn'de sosyal mühendislik saldırlarına dikkat

    LinkedIn’de sosyal mühendislik saldırlarına dikkat

    Sahte cüzdan uygulaması 768.000 dolar değerinde kripto çaldı

    Sahte cüzdan uygulaması 768.000 dolar değerinde kripto çaldı

    Discord kötü amaçlı yazılımlara savaş açtı

    Discord kötü amaçlı yazılımlara savaş açtı

  • Yapay Zeka
    image by freepik

    ChatGPT’ye PDF dosyaları nasıl yüklenir?

    katil dronlar iş başında

    Yapay zeka destekli katil dronların yükselişi

    Adobe Acrobat üretken yapay zekası

    PDF’e Acrobat AI Görüntü Oluşturma Özelliği

    ChatGPT kesintilerinin arkasında DDoS saldırılarının olduğu doğrulandı

    ChatGPT kesintilerinin arkasında DDoS saldırılarının olduğu doğrulandı

  • Nasıl Yapılır?
    google chrome uzantıları nasıl silinir

    Gizli Chrome uzantıları nasıl silinir?

    0x0000011b-error

    0x0000011b hatası nasıl düzeltilir?

    Group İlkesi Bitlocker Ayarları

    Grup İlkesi kullanarak BitLocker nasıl yapılandırılır?

    MacOS Outlook kısayolları

    Windows ve Mac için kullanışlı Outlook kısayolları

  • Makale
    yapay zeka çözümleri

    Bir papağandan tavsiye almak istemiyorsanız ChatGPT’yi dinlemeyin

    yapay zeka siber güvenlik tehdidi oluşturuyor mu

    Üretken yapay zeka siber güvenlik sektörü için bir tehdit mi?

    AB yarı iletkende bağımsız olmak istiyor

    AB yarı iletkende bağımsız olmak istiyor fakat mümkün görünmüyor

    Uzaktan çalışanlar risk altında

    Uzaktan Çalışanlar, Bilgisayar Korsanlarına Karşı Savunmasız Durumda

  • Blog
    Chromebook mu yoksa laptop mu

    Chromebook’lar Windows dizüstü bilgisayarlardan daha iyi olabilir mi?

    Wirephoto belinagraph

    Bluetooth, wifi ve Mobil uygulamalar yokken uzak mesafelere fotoğraf nasıl gönderiliyordu?

    Email Bec saldırısı

    İş e-postalarınızın güvenliğini sağlama: Riskleri en aza indirin

    MFA saldırılarına karşı koruma önlemleri

    MFA (Çok Faktörlü Kimlik Doğrulama) Saldırısı nedir, nasıl engellenir?

Sonuç Yok
Tüm Sonuçları Göster
Türkiyeden ve Dünyadan Teknoloji Haberleri
Sonuç Yok
Tüm Sonuçları Göster
Ana Sayfa Güvenlik

QNAP, QTS OS ve uygulamalarındaki kritik komut enjeksiyonu kusurları konusunda uyardı

Muharrem DANIŞMAN Muharrem DANIŞMAN
14/05/2024
QNAP, QTS OS ve uygulamalarındaki kritik komut enjeksiyonu kusurları konusunda uyardı
Facebook'da PaylaşTwitter'da Paylaş

QNAP Systems, QTS işletim sisteminin birden fazla sürümünü ve ağa bağlı depolama (NAS) cihazlarındaki uygulamaları etkileyen iki kritik komut enjeksiyonu güvenlik açığı için güvenlik önerileri yayınladı.

İlk açık CVE-2023-23368 olarak izlenmektedir ve 10 üzerinden 9,8 kritik önem derecesine sahiptir. Bu, uzaktaki bir saldırganın bir ağ üzerinden komutları yürütmek için kullanabileceği bir komut enjeksiyonu güvenlik açığıdır.

Güvenlik sorunundan etkilenen QTS sürümleri QTS 5.0.x ve 4.5.x, QuTS hero h5.0.x ve h4.5.x ve QuTScloud c5.0.1’dir.

Düzeltmeler aşağıdaki sürümlerde mevcuttur: 

İlgiliGönderiler

kraken borsası hacklendi

Kraken borsasında büyük vurgun

20/06/2024
LinkedIn'de sosyal mühendislik saldırlarına dikkat

LinkedIn’de sosyal mühendislik saldırlarına dikkat

14/05/2024

QTS 5.0.1.2376 yapı 20230421 ve sonrası
QTS 4.5.4.2374 yapı 20230416 ve sonrası
QuTS hero h5.0.1.2376 build 20230421 ve sonrası
QuTS hero h4.5.4.2374 build 20230417 ve sonrası
QuTScloud c5.0.1.2374 ve sonrası


İkinci güvenlik açığı CVE-2023-23369 olarak tanımlanmıştır ve 9.0’lık daha düşük bir önem derecesine sahiptir ve bir öncekiyle aynı etkiye sahip olacak şekilde uzaktaki bir saldırgan tarafından da istismar edilebilir.

Etkilenen QTS sürümleri arasında 5.1.x, 4.3.6, 4.3.4, 4.3.3 ve 4.2.x, Multimedia Console 2.1.x ve 1.4.x ve Media Streaming add-on 500.1.x ve 500.0.x bulunmaktadır.

Düzeltmeler aşağıdaki sürümlerde mevcuttur: 

QTS 5.1.0.2399 yapı 20230515 ve sonrası
QTS 4.3.6.2441 build 20230621 ve sonrası
QTS 4.3.4.2451 build 20230621 ve sonrası
QTS 4.3.3.2420 build 20230621 ve sonrası
QTS 4.2.6 yapı 20230621 ve sonrası
Multimedya Konsolu 2.1.2 (2023/05/04) ve sonrası
Multimedya Konsolu 1.4.8 (2023/05/05) ve sonrası
Medya Akışı eklentisi 500.1.1.2 (2023/06/12) ve sonrası
Medya Akışı eklentisi 500.0.0.11 (2023/06/16) ve sonrası


QTS, QuTS hero veya QuTScloud’u güncellemek için yöneticiler oturum açabilir ve Denetim Masası > Sistem > Ürün Yazılımı Güncellemesi’ne gidebilir ve en son sürümü indirmek ve yüklemek için Canlı Güncelleme altındaki “Güncellemeyi Kontrol Et” seçeneğine tıklayabilir. Güncellemeler QNAP’ın web sitesinden manuel olarak da indirilebilir.

Multimedya Konsolunun güncellenmesi, Uygulama Merkezinde kurulumu arayarak ve “Güncelle” düğmesine tıklayarak mümkündür (yalnızca daha yeni bir sürüm varsa kullanılabilir). Süreç, kullanıcıların Uygulama Merkezinde arama yaparak da bulabilecekleri Medya Akışı eklentisinin güncellenmesi için de benzerdir.

NAS cihazları genellikle veri depolamak için kullanıldığından, siber suçlular genellikle hassas verileri çalmak ve/veya şifrelemek için yeni hedefler aradıklarından, komut yürütme kusurları ciddi bir etkiye sahip olabilir. Saldırganlar daha sonra verileri sızdırmamak ya da şifrelerini çözmek için kurbandan fidye talep edebilirler.

QNAP cihazları geçmişte büyük ölçekli fidye yazılımı saldırılarında hedef alınmıştı. Bir yıl önce, Deadbolt fidye yazılımı çetesi, halka açık internete maruz kalan NAS cihazlarını şifrelemek için zero day açığından yararlandı.

Bununla birlikte, QNAP kullanıcılarının mevcut güvenlik güncellemelerini mümkün olan en kısa sürede uygulamaları tavsiye edilmektedir.

Etiketler: haberlerQnap güncellemeqnap güvenlik açığıqnap zero dayteknoloji
Önceki Yazı

Apple ve Samsung’un pazar payına göz diken marka

Sonraki Yazı

Discord kötü amaçlı yazılımlara savaş açtı

Sonraki Yazı
Discord kötü amaçlı yazılımlara savaş açtı

Discord kötü amaçlı yazılımlara savaş açtı

.DS_Store Dosyalarının Oluşturulması Nasıl Devre Dışı Bırakılır

.DS_Store Dosyalarının Oluşturulması Nasıl Devre Dışı Bırakılır

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Önerilenler

tech1

Man sues Uber for allegedly ruining his marriage – Roadshow

08/03/2024
news3

More proof that 2017 is just ‘Black Mirror’ IRL: Bee drones

En Popüler

0x0000011b-error

0x0000011b hatası nasıl düzeltilir?

03/06/2024
Windows Server 2019 Evaluation'u Standarda Dönüştürme

Windows Server 2019 Evaluation’u Standarda Dönüştürme

13/01/2025
Samsung Galaxy Store reklamları ve bildirimleri nasıl kapatılır?

Samsung Galaxy Store reklamları ve bildirimleri nasıl kapatılır?

05/06/2024
Macbook klavyesi nasıl temizlenir

MacBook klavyesi nasıl temizlenir?

20/06/2024
AES şifreleme yöntemleri nelerdir

AES Şifreleme Nedir?

10/06/2024
image by freepik

ChatGPT’ye PDF dosyaları nasıl yüklenir?

28/06/2024
Technolook Footer Logo

Türkiyeden ve dünyadan teknoloji haberlerini, blog yazılarını okuyun, sorunlarınıza çözümler bulun. Technolook teknoloji haberleri için güvenilir kaynak.

Bizi Takip Edin

Trendler

  • Trendler
  • Yorumlar
  • En Son
Samsung Galaxy Store reklamları ve bildirimleri nasıl kapatılır?

Samsung Galaxy Store reklamları ve bildirimleri nasıl kapatılır?

05/06/2024
Windows Server 2019 Evaluation'u Standarda Dönüştürme

Windows Server 2019 Evaluation’u Standarda Dönüştürme

13/01/2025
telegram içerik üretme yöntemleri

Telegram, ücretli içeriklerin kanallarda paylaşılmasına olanak tanıyor

0
chatgpt mac kullanıcıları

ChatGPT tüm Mac kullanıcılarına sunuluyor

0
telegram içerik üretme yöntemleri

Telegram, ücretli içeriklerin kanallarda paylaşılmasına olanak tanıyor

03/07/2024
chatgpt mac kullanıcıları

ChatGPT tüm Mac kullanıcılarına sunuluyor

03/07/2024

Kategoriler

  • Android
  • Blog
  • Firewall
  • Güvenlik
  • Haber
  • IOS
  • Linux
  • MacOS
  • Makale
  • Microsoft Office
  • Nasıl Yapılır?
  • Sosyal Medya
  • Teknoloji
  • Windows
  • Windows Server
  • Yapay Zeka
  • Çerez Uyarısı
  • Gizlilik Politikası
  • Şartlar & Koşullar

© 2024 Emo Bilişim Danışmanlık Hizmetleri - Tüm Hakları Saklıdır.

Sonuç Yok
Tüm Sonuçları Göster
  • Ana Sayfa
  • Haber
    • Teknoloji Şirketleri
      • Amazon
      • Apple
      • Microsoft
    • İşletim Sistemleri
      • Linux
      • MacOS
      • Windows
      • Windows Server
    • Mobil İşletim sitemleri
      • Android
      • IOS
    • Sosyal Medya
  • Güvenlik
  • Yapay Zeka
  • Nasıl Yapılır?
  • Makale
  • Blog

© 2024 Emo Bilişim Danışmanlık Hizmetleri - Tüm Hakları Saklıdır.