QNAP 2024-09-07 - QNAP Security Advisory

EVO

Administreur
Membre du personnel
25 Novembre 2019
9 388
1 877
293
/var/run/docker.sock
2024-09-07 - QNAP Security Advisory

Taipei, Taiwan, September 7, 2024 - QNAP a publié des améliorations de la sécurité contre les vulnérabilités de sécurité qui pourrait affecter des versions spécifiques des produits QNAP. Veuillez utiliser les informations et les solutions suivantes pour corriger les problèmes de sécurité et les vulnérabilités.

Ce conseil comprend les éléments suivants :
  • Multiple Vulnerabilities in QTS and QuTS hero (ID: QSA-24-20)
  • Multiple Vulnerabilities in Notes Station 3 (ID: QSA-24-21)
  • Vulnerability in QVR Smart Client (ID: QSA-24-22)
  • Multiple Vulnerabilities in QTS and QuTS hero (ID: QSA-24-23)
  • Vulnerabilities in Video Station (ID: QSA-24-24)
  • Vulnerability in Music Station (ID: QSA-24-25)
  • Vulnerability in Legacy Versions of QTS (ID: QSA-24-26)
  • Vulnerability in curl (ID: QSA-24-27)
  • Vulnerabilities in QTS and QuTS hero (ID: QSA-24-28)
  • Vulnerability in Helpdesk (ID: QSA-24-29)
  • Vulnerability in QuLog Center (ID: QSA-24-30)
  • Multiple Vulnerabilities in QTS and QuTS hero (ID: QSA-24-32)
  • Multiple Vulnerabilities in QTS and QuTS hero (ID: QSA-24-33)
  • Vulnerability in QuMagie (ID: QSA-24-34)
  • Vulnerability in Download Station (ID: QSA-24-35)
Source : Newsletter "QNAP Security Advisory | Bulletin ID: QSA-24-20, QSA-24-21, QSA-24-22, QSA-24-23, QSA-24-24, QSA-24-25, QSA-24-26, QSA-24-27, QSA-24-28, QSA-24-29, QSA-24-30, QSA-24-32, QSA-24-33, QSA-24-34, QSA-24-35" du 06 Septembre 2024

Source 2 : https://www.qnap.com/fr-fr/security-advisories
 
j'ai jamais vraiment compris le classement de ces bulletins de sécurité :unsure:. Car la plupart, c'est que des trucs qui sont vieux comme pas possible. Et c'est mélangé avec des failles, qui elles, sont récentes et patchées depuis pas longtemps.
Du coup, ca affole les gens pour rien. :rolleyes: