Новости компьютерной безопасности:

  Latest News

Critical QNAP Zero-day Flaw in QuRouter Patched, Update Now!

С сайта: Vulnerability(cybersecuritynews.com)

Critical QNAP Zero-day Flaw in QuRouter Patched, Update Now!

Author: Guru Baran

QNAP Systems, Inc., a leading provider of network-attached storage (NAS) and networking solutions, has released a critical security update for its QuRouter devices, addressing a zero-day vulnerability discovered during the Pwn2Own 2024 competition.

The latest firmware release promptly patches the flaw, which could potentially allow unauthorized access to affected devices.

The Viettel Cyber Security team identified the vulnerability during the Pwn2Own hacking contest, demonstrating the importance of such events in uncovering and addressing potential security risks.

QNAP’s swift response highlights the company’s commitment to maintaining the security and integrity of its products.

The zero-day flaw (CVE-2024-50389) affects QuRouter version 2.4.x, with the fix implemented in version 2.4.5.032 and later.

QNAP strongly urges all QuRouter users to update their devices immediately to mitigate any potential security risks associated with this vulnerability.

To update QuRouter devices, users can follow these steps:

  1. Log in to the QuRouter interface
  2. Navigate to the Firmware section
  3. Select “Update now”
  4. Choose “Latest” version
  5. Click “Apply” and confirm the update

The update process will automatically download and install the latest firmware, protecting the device against the recently discovered vulnerability.

For users who prefer manual updates or have limited internet connectivity on their QuRouter devices, QNAP has made the latest firmware available for download from their Download Center.

Users can then perform a manual update by accessing the Firmware > Manual Update section in the QuRouter interface.

QNAP emphasizes the importance of regular firmware updates to maintain optimal security and performance. By keeping devices up to date, users not only benefit from vulnerability fixes but also gain access to new features and improvements.

The discovery and prompt patching of this zero-day flaw underscore the critical role that security researchers and events like Pwn2Own play in identifying and addressing potential vulnerabilities before malicious actors can exploit them.

QNAP’s rapid response also demonstrates the company’s dedication to protecting its users and maintaining the trust of its customer base.

As cyber threats continue to evolve, both manufacturers and users must remain vigilant and proactive in addressing security concerns. QNAP’s timely patch release serves as a reminder of the ongoing need for regular software updates and the importance of a robust security posture in today’s interconnected digital landscape.

Users are advised to check their QuRouter firmware version and update as soon as possible to ensure their devices are protected against this and other potential security risks. Users can help safeguard their networks and data from emerging threats by staying current with the latest firmware releases.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Critical QNAP Zero-day Flaw in QuRouter Patched, Update Now!
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.