www.svethardware.cz
>
>
>
>

QNAP vylepší jako certifikační organizace CVE zabezpečení svých systémů

QNAP vylepší jako certifikační organizace CVE zabezpečení svých systémů
, , aktualita
Společnost QNAP se pochlubila, že byla bezpečnostním institutem MITRA Corporation jmenována certifikační organizací CVE. Co to ale znamená pro nás? Ve zkratce to, že bychom se měli rychleji a lépe dozvídat o bezpečnostních rizicích. 
K oblíbeným
reklama
QNAP Systems se tak stává certifikační organizací CVE - Common Vulnerability and Exposure (CVE) Numbering Authority (CNA), a tak má právo implementovat do svých produktů informace o oslabezní zabezpečení a také bude moci získávat výstrahy ohledně zabezpečení, které se tak následně dostanou i k zákazníkům firmy provozujícím jejich síťová úložiště. 
 
 
QNAP tak na sebe chce vzít monitorování potenciálních bezpečnostních hrozeb označovaných unikátním CVE ID, k čemuž chce vyhradit své vlastní zdroje, přičemž my si od toho můžeme slibovat také dostupnost včasných aktualizací systémů QNAP, které budou reagovat na nové typy útoků.  
 
Firma pak doporučuje, aby její zákazníci pravidelně navštěvovali stránku Oznámení společnosti QNAP a odebírali Informační zpravodaj (Security Advisor), aby se dozvěděli o nejnovějších aktualizacích. To pochopitelně platí především pro firemní zákazníky nebo pro ty, kteří prostě mají na svých QNAP NAS uložena důležitá a/nebo vysoce citlivá data. 
 
Jak ukazuje seznam zpráv v odkazovaném zpravodaji, může jít například o informaci o problému v protokolu Samba, který umožní spustit škodlivý kód v případě, že útočník má k dispozici na serveru složku, do níž může zapisovat. Vedle toho se ani zde nezapomnělo na informování o známém ransomware WannaCry, i když se systémů NAS samotných v podstatě vůbec netýkal a i proto jsou zmiňovaná bezpečnostní rizika hodnocena od nulového (nebo jen pro informaci) až po kritická. 

Zdroj: TZ QNAP
reklama
Nejnovější články
Intel vypustil na trh Xeon W-3300: 10nm CPU pro pracovní stanice Intel vypustil na trh Xeon W-3300: 10nm CPU pro pracovní stanice
Intel se rozhodl, že na trh vypustí 10nm procesory Xeon W-3300, které představují to nejbližší, co má tato firma k dispozici na motivy High-End Desktopů (HEDT). Jedná se ovšem spíše o konkurenci pro Threadrippery Pro, i když stále jen s omezeným výkonem.
Dnes, aktualita, Jan Vítek
Hot Chips 33 budou o 3D pouzdření v podání AMD, Intelu a TSMC Hot Chips 33 budou o 3D pouzdření v podání AMD, Intelu a TSMC
Uprostřed srpna proběhne konference Hot Chips 33, kde bude mezi hlavní témata patřit 3D či obecně pokročilé pouzdření počítačových čipů, a to v podání prezentujících z firem TSMC, Intel a AMD. Na co se můžeme těšit? 
Dnes, aktualita, Jan Vítek
NVIDIA Ada Lovelace má nabídnout podobný skok jako Maxwell - Pascal NVIDIA Ada Lovelace má nabídnout podobný skok jako Maxwell - Pascal
Dobrá zpráva přichází od leakera zvaného Ulysses, který mluví o dalším slušném pokroku ve výkonu, který má předvést budoucí generace GeForce zvaná Ada Lovelace. Má jít totiž o podobný nárůst, jaký ukázal přechod z Maxwellu na Pascal. 
Dnes, aktualita, Jan Vítek1 komentář
Thunderbolt 5 zřejmě míří k 80 Gb/s a modulaci PAM-3 Thunderbolt 5 zřejmě míří k 80 Gb/s a modulaci PAM-3
Rozhraní Thunderbolt ve verzi 3 i 4 nabízí propustnost 40 Gb/s, čili v tomto ohledu mezigenerační pokrok nic nového nenabídl, ale právě vyvíjená verze Thunderbolt 5 by už díky PAM3 měla propustnost zdvojnásobit. 
Dnes, aktualita, Jan Vítek
Astronomové nalezli exoplanetu vzdálenou 0,1 světelného roku od své hvězdy Astronomové nalezli exoplanetu vzdálenou 0,1 světelného roku od své hvězdy
Pokud bychom měli brát naši Sluneční soustavu jako vzor, byl by systém hvězdy COCONUTS-2 velice neobvyklý. Zahrnuje totiž velkou planetu, která obíhá daleko za hranicí, již u nás považujeme za okraj soustavy. 
Dnes, aktualita, Jan Vítek