Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    eb330b20b2bc0710d0c788df06774f04b74efa10db4e03f5c72c30b8641f4ebc
    Досить відкрити лист: російські хакери зламують корпоративну пошту через уразливість в Outlook Web Access
    13 години тому
    Штучний інтелект починає шантажувати розробників, які намагаються його видалити
    Чати з Claude потрапили в пошук Google: що сталося і як закрити доступ до власних розмов
    16 години тому
    Смарт-телевізор як проксі-сервер: LG блокуватиме застосунки, що продають IP-адреси власників
    Смарт-телевізор як проксі-сервер: LG блокуватиме застосунки, що продають IP-адреси власників
    2 дні тому
    Тенденції кібербезпеки в Європі: статистика Tet за перше півріччя 2026 року
    Тенденції кібербезпеки в Європі: статистика Tet за перше півріччя 2026 року
    2 дні тому
    Кампанія SourTrade доставляє шкідливе ПЗ частинами: фінальний файл збирає сам браузер жертви
    Кампанія SourTrade доставляє шкідливе ПЗ частинами: фінальний файл збирає сам браузер жертви
    4 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    1 рік тому
    Як приховати файли на Android без використання сторонніх програм?
    Як приховати файли на Android без використання сторонніх програм?
    1 тиждень тому
    Чи потрібні застосунки для очищення Android у 2026 році?
    Чи потрібні застосунки для очищення Android у 2026 році?
    1 місяць тому
    Останні новини
    Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція
    13 години тому
    Firefox Relay у 2026 році: 50 безкоштовних поштових масок замість пʼяти
    2 дні тому
    Як увімкнути зникаючі повідомлення у WhatsApp: таймер, групи й межі приватності
    4 дні тому
    Фото дітей у соцмережах: ризики шерентингу в епоху генеративного ШІ
    4 дні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    1 тиждень тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    8 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    4 місяці тому
    Останні новини
    ШІ-«лікарі» в TikTok: підроблені медичні поради збирають мільйони переглядів
    3 дні тому
    5G в Україні: мережа пʼятого покоління запрацювала в Києві — де ловити сигнал і що далі
    1 тиждень тому
    Менеджер паролів Passwork: розслідування виявило спільне коріння та синхронні оновлення з російською компанією, сертифікованою ФСТЕК і ФСБ
    1 тиждень тому
    «Я більше не програміст»: Лінус Торвальдс про два єдині інструменти, якими користується
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    5 причин, чому електронна пошта ніколи не помре
    5 причин, чому електронна пошта ніколи не помре
    2 тижні тому
    Який ноутбук купити: Windows чи macOS? 10 речей, які варто врахувати
    Який ноутбук купити: Windows чи macOS? 10 речей, які варто врахувати
    3 тижні тому
    google maps e1783414031259
    7 функцій Google Maps, які варто використовувати у 2026 році
    3 тижні тому
    Proton випустила Lumo 2.0: приватний ШІ-асистент отримав генерацію зображень і режим міркування
    Proton випустила Lumo 2.0: приватний ШІ-асистент отримав генерацію зображень і режим міркування
    4 тижні тому
    10c46d336be797cecad10a202f8a0d5ed8bbd3afa07bb09b0e5653b174a3573c
    Google Maps проти Apple Maps у 2026 році: який застосунок кращий
    1 місяць тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
Читання: Zyxel виправила небезпечну уразливість в мережевих сховищах
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Zyxel виправила небезпечну уразливість в мережевих сховищах

Zyxel виправила небезпечну уразливість в мережевих сховищах

Архів
6 років тому
Поширити
3 хв. читання

Компанія виправила в своїх мережевих сховищах (NAS) критичну уразливість, уже експлуатовану кіберзлочинцями в реальних атаках. За шкалою оцінювання небезпеки уразливостей CVSS вона отримала максимальні 10 балів.

Уразливість CVE-2020-9054 дозволяє неавторизованому зловмиснику віддалено виконати код і зачіпає виконуваний файл weblogin.cgi, нездатний належним чином очистити переданий йому параметр імені користувача. Завдяки цьому атакуючий може проексплуатувати уразливість, додавши в ім’я користувача певні символи, і впроваджувати команди з привілеями web-сервера. Потім за допомогою вбудованої в пристрій утиліти setuid він може запускати команди з привілеями суперкористувача.

Для експлуатації уразливості потрібно відправити особливим чином зконфігурований HTTP POST- або GET-запит. Експлуатація бага можлива навіть в разі відсутності у атакуючого безпосереднього доступу до уразливого пристрою через Інтернет, якщо жертва зайде на шкідливий сайт.

Експлойт для уразливості вже деякий час продається на підпільних форумах. Як повідомляє журналіст Брайан Кребс, зараз його ціна становить $ 20 тис., і до нього вже придивляються кіберзлочинні угруповання, які спеціалізуються на масових зараженях здирницьким ПЗ. Додати експлойт в своє шкідливе ПЗ також має намір угруповання Emotet.

- Advertisement -

Проблема зачіпає пристрої з версією прошивки 5.21 і нижче. Zyxel випустила оновлення для чотирьох моделей – NAS326, NAS520, NAS540 і NAS542. Однак десять інших моделей, NSA210, NSA220, NSA220 +, NSA221, NSA310, NSA310S, NSA320, NSA320S, NSA325 і NSA325v2, більше не підтримуються виробником і тому не отримають оновлення.

Щоб уникнути можливих кібератак з використанням уразливості адміністраторам пристроїв рекомендується заблокувати доступ до web-інтерфейсу (80/TCP і 443/TCP) і відключити мережеві сховища від Інтернету. Також варто ізолювати від Інтернету машини з доступом до web-інтерфейсу вразливих NAS.

cybersecurity japan

Нагадуємо, офіційний додаток Firefox Private Network VPN для Android вже доступний для завантаження в Google Play, хоча сам VPN-сервіс знаходиться в статусі закритого бета-тестування.

Також двоє 31-річних мешканців Харківщини за допомогою активного сканування сайту на вразливість із використанням спеціалізованого програмного забезпечення та засобів анонімізації здійснювали несанкціоновані втручання в роботу сайтів конкурентів та отримували доступ баз даних.

Зверніть увагу, кільця з NFC-чипом стали доступними для власників карток Visa, випущених державним “Ощадбанком”. Клієнти банку отримали можливість користувтаися технологічною новинкою, за яку доведеться викласти 3,5 тисячі гривень.

До речі, за допомогою TensorFlow.js можна в режимі реального часу “стерти” людини в кадрі, при цьому вся навколишня його обстановка залишається колишньою.

Окрім цього, Google надає користувачам можливість синхронізувати паролі при авторизації в облікового запису, проте в майбутньому в браузері Chrome можуть з’явитися додаткові налаштування контролю, які дозволять користувачам вибирати, які паролі і де потрібно зберігати – локально на пристрої, в хмарі або в обліковому записі Google.

- Advertisement -

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:багвиправлення уразливостікіберзлочинціуразливості
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Захист екаунта в соцмережах: як запобігти втраті даних?
Наступна стаття placeholder У Facebook та Google думають, як ШІ може допомогти у боротьбі з коронавірусом

В тренді

Тенденції кібербезпеки в Європі: статистика Tet за перше півріччя 2026 року
Тенденції кібербезпеки в Європі: статистика Tet за перше півріччя 2026 року
2 дні тому
Хакери атакували Notepad++ через шкідливе оновлення
Хакери ховають шкідливе ПЗ у плагіні Notepad++: CERT-UA попереджає про нову тактику UAC-0099
6 днів тому
ШІ-«лікарі» в TikTok: підроблені медичні поради збирають мільйони переглядів
ШІ-«лікарі» в TikTok: підроблені медичні поради збирають мільйони переглядів
3 дні тому
Кампанія SourTrade доставляє шкідливе ПЗ частинами: фінальний файл збирає сам браузер жертви
Кампанія SourTrade доставляє шкідливе ПЗ частинами: фінальний файл збирає сам браузер жертви
4 дні тому
eb330b20b2bc0710d0c788df06774f04b74efa10db4e03f5c72c30b8641f4ebc
Досить відкрити лист: російські хакери зламують корпоративну пошту через уразливість в Outlook Web Access
13 години тому

Рекомендуємо

Ці розширення Chrome були зламані: видаліть негайно, якщо ви їх встановлювали
Кібербезпека

Chrome та Firefox отримали оновлення з виправленням понад 70 уразливостей

1 місяць тому
Google Chrome закрив 8 критичних уразливостей — оновлення доступне для Windows, macOS, Linux та Android
Техногіганти

Google Chrome закрив 8 критичних уразливостей — оновлення доступне для Windows, macOS, Linux та Android

4 місяці тому
Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати
Кібербезпека

Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати

6 місяців тому
Microsoft виправила критичну вразливість Office — оновіть зараз
Техногіганти

Microsoft виправила критичну вразливість Office — оновіть зараз

6 місяців тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?