Source |
The Hacker News |
Identifiant |
8606345 |
Date de publication |
2024-11-05 15:04:00 (vue: 2024-11-05 10:06:46) |
Titre |
Synology demande le patch pour un défaut RCE critique en cas de clic critique affectant des millions de dispositifs NAS Synology Urges Patch for Critical Zero-Click RCE Flaw Affecting Millions of NAS Devices |
Texte |
La synologie des fabricants d'appareils de stockage par le stockage des réseaux taïwanais (NAS) a abordé un défaut de sécurité critique sur le diskstation et les beephotos qui pourraient conduire à une exécution de code distante.
Suivi sous le nom de CVE-2024-10443 et surnommé Risque: Station par Midnight Blue, le défaut zéro-jour a été démontré au concours de piratage PWN2OWN IRLAND 2024 par le chercheur de sécurité Rick De Jager.
Risque: la station est un "
Taiwanese network-attached storage (NAS) appliance maker Synology has addressed a critical security flaw impacting DiskStation and BeePhotos that could lead to remote code execution.
Tracked as CVE-2024-10443 and dubbed RISK:STATION by Midnight Blue, the zero-day flaw was demonstrated at the Pwn2Own Ireland 2024 hacking contest by security researcher Rick de Jager.
RISK:STATION is an " |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
10443 2024 addressed affecting appliance attached beephotos blue click code contest could critical cve day demonstrated devices diskstation dubbed execution flaw hacking has impacting ireland jager lead maker midnight millions nas network patch pwn2own rce remote researcher rick risk:station security storage synology taiwanese tracked urges zero |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|