www.svethardware.cz
>
>
>
>

QNAP vylepší jako certifikační organizace CVE zabezpečení svých systémů

QNAP vylepší jako certifikační organizace CVE zabezpečení svých systémů
, , aktualita
Společnost QNAP se pochlubila, že byla bezpečnostním institutem MITRA Corporation jmenována certifikační organizací CVE. Co to ale znamená pro nás? Ve zkratce to, že bychom se měli rychleji a lépe dozvídat o bezpečnostních rizicích. 
reklama
QNAP Systems se tak stává certifikační organizací CVE - Common Vulnerability and Exposure (CVE) Numbering Authority (CNA), a tak má právo implementovat do svých produktů informace o oslabezní zabezpečení a také bude moci získávat výstrahy ohledně zabezpečení, které se tak následně dostanou i k zákazníkům firmy provozujícím jejich síťová úložiště. 
 
 
QNAP tak na sebe chce vzít monitorování potenciálních bezpečnostních hrozeb označovaných unikátním CVE ID, k čemuž chce vyhradit své vlastní zdroje, přičemž my si od toho můžeme slibovat také dostupnost včasných aktualizací systémů QNAP, které budou reagovat na nové typy útoků.  
 
Firma pak doporučuje, aby její zákazníci pravidelně navštěvovali stránku Oznámení společnosti QNAP a odebírali Informační zpravodaj (Security Advisor), aby se dozvěděli o nejnovějších aktualizacích. To pochopitelně platí především pro firemní zákazníky nebo pro ty, kteří prostě mají na svých QNAP NAS uložena důležitá a/nebo vysoce citlivá data. 
 
Jak ukazuje seznam zpráv v odkazovaném zpravodaji, může jít například o informaci o problému v protokolu Samba, který umožní spustit škodlivý kód v případě, že útočník má k dispozici na serveru složku, do níž může zapisovat. Vedle toho se ani zde nezapomnělo na informování o známém ransomware WannaCry, i když se systémů NAS samotných v podstatě vůbec netýkal a i proto jsou zmiňovaná bezpečnostní rizika hodnocena od nulového (nebo jen pro informaci) až po kritická. 

Zdroj: TZ QNAP
reklama
Nejnovější články
Tom Forsyth, architekt Larrabee, se vrací do Intelu pomoci s vývojem GPU Tom Forsyth, architekt Larrabee, se vrací do Intelu pomoci s vývojem GPU
Intel už se nijak netají s tím, že pracuje na vývoji samostatných GPU, které mají být dost výkonné i pro moderní hry. Ostatně proto si k sobě z AMD přetáhl Raju Koduriho a ten nyní rozšiřuje svůj tým. 
Dnes, aktualita, Jan Vítek
První test 32jádrového Threadripperu a CPU-Z jako bonus První test 32jádrového Threadripperu a CPU-Z jako bonus
AMD si pro toto léto chystá vypuštění druhé generace procesorů Threadripper, která bude představovat velice podstatné navýšení výkonu oproti té první. Chystá se totiž i 32jádrový model. 
Dnes, aktualita, Jan Vítek
WHO definovala, co je to herní porucha WHO definovala, co je to herní porucha
Světová zdravotnická organizace (WHO) zveřejnila již pojedenácté dokument International Statistical Classification of Diseases (ICD). Nová verze vůbec poprvé obsahuje popis toho, co organizace nazývá herní poruchou. 
Dnes, aktualita, Jan Vítek1 komentář
Tesla začala vyrábět Model 3 i ve "stanu" Tesla začala vyrábět Model 3 i ve "stanu"
Elon Musk slíbil, že do konce června chce vyrábět 5000 vozů Model 3 týdně. Po několika odkladech to chce už konečně splnit, a tak nechal postavit jakýsi "stan". Tvrdí dokonce, že toto provizorní řešení je lepší než klasická továrna.
Včera, aktualita, Milan Šurkala
Britští silničáři opraví silnice drony a 3D tiskárnami Britští silničáři opraví silnice drony a 3D tiskárnami
Na britských silnicích se bude možná brzy používat nová technologie oprav výmolů. K těm budou využity drony a speciální typy autonomních 3D tiskáren, které budou plnit díry asfaltem, a to mnohem rychleji než dnes.
Včera, aktualita, Milan Šurkala