QNAP 发布了 QTS 和 QuTS 固件更新,以解决一个影响 QNAP NAS 设备的关键漏洞,该漏洞被跟踪为 CVE-2022-27596(CVSS v3 分数:9.8)。该远程攻击者可利用此漏...
群晖NAS取证方法介绍
原文始发于微信公众号(网络安全与取证研究):群晖NAS取证方法介绍
【实践】利用群晖NAS备份套件Active Backup For Business对Linux机器进行完整备份并还原
【实践】利用群晖NAS备份套件Active Backup For Business对Linux机器进行完整备份并还原1、Black群晖先激活Active Backup For Business方法见文...
图神经网络架构搜索Benchmark
本文旨在简要介绍近期发表在NIPS2022 Datasets and Benchmarks Track上 的一个图神经网络架构搜索(GNAS)的节点分类Benchmark,同时也是GNAS的第一个Be...
G.O.S.S.I.P 阅读推荐 2022-11-29 NAS Privacy
大家好,今天给大家推荐的是一篇来自CISPA Helmholtz Center for Information Security张阳研究组,NetApp和清华大学网络与信息安全实验室互联网和云安全研究...
G.O.S.S.I.P 阅读推荐 2022-11-15 On the Security Risks of AutoML
今天为大家推荐的论文是来自宾西法尼亚州立大学Ting Wang老师Alps-Lab投稿的关于自动机器学习安全隐患的工作On the Security Risks of AutoML,该工作已经发表于U...
漏洞复现 WiseGiga NAS group.php 远程命令执行漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
CVE-2022-34747 ZyXel NAS设备格式化字符串漏洞分析与复现
一、漏洞信息9月6日,网络设备制造商ZyXel发布安全通告,称ZyXel NAS产品中的某个特定二进制程序中存在一个格式化字符串漏洞,可导致攻击者通过精心构造的UDP数据包实现越权远程代码执行。该漏洞...
洞见简报【2022/9/13】
2022-09-13 微信公众号精选安全技术文章总览洞见网安 2022-09-13 0x1 警惕破解软件!APS 窃密木马已感染万余台设备深信服千里目安全实验室 2022-09-13 20:...
【漏洞通告】QNAP NAS Photo Station漏洞
0x00 漏洞概述CVE ID暂无发现时间2022-09-06类 型等 级高危远程利用是影响范围攻击复杂...
【技术分享】A-Journey-into-Synology-NAS-系列——群晖NAS介绍
前言之前花过一段时间研究群晖的NAS设备,并发现了一些安全问题,同时该研究内容入选了安全会议POC2019和HITB2021AMS。网上关于群晖NAS设备安全研究的公开资料并不多,因此基于议题《Bug...
【安全资讯】严重的 PHP 漏洞使 QNAP NAS 设备容易受到远程攻击
台湾网络附加存储 (NAS) 设备制造商 QNAP 周三表示,它正在修复一个存在三年之久的关键 PHP 漏洞,该漏洞可能被滥用以实现远程代码执行。 “据报道,一个漏洞会影响 PHP 版本 7.1.x ...
13