fuente: https://cybersecuritynews.com/qnap-patches-multiple-injection-vulnerabilities/
QNAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades que afectan a sus sistemas operativos NAS de uso generalizado, incluidos QTS, QuTS hero, QuTS cloud y QVP (dispositivos QVR Pro). El aviso destaca una serie de fallos críticos que podrían permitir a los atacantes ejecutar comandos arbitrarios, provocar ataques de denegación de servicio (DoS) y eludir los controles de acceso.
Resumen ejecutivo El implante CLOSEDQUORUM, recientemente identificado, introduce un sistema autónomo de comando y control mediante proveedores comerciales de i...
Leer artículo →Resumen ejecutivo Investigadores de amenazas descubrieron una campaña de ataque que utilizó plugins de infraestructura de Terraform para distribuir una puerta t...
Leer artículo →CERT/CC publicó un aviso que detalla una falla de autenticación en los controladores de puertas de los barcos. Esta vulnerabilidad de Norwegian Cruise Line perm...
Leer artículo →