Security Lab

Synology

0Day стоил $40000, а пользователям — всех файлов. Немедленное обновление Synology — единственный способ избежать эксплуатации

На Pwn2Own показали, как превратить «персональное облако» в общедоступный файловый сервер.

$792 750 за день и 56 критических уязвимостей. Как проходит Pwn2Own Ireland 2025

От взлома за секунду до сложных цепочек из пяти багов — участники демонстрируют мастерство высшего уровня.

Stack Canary, PIE, ASLR — и всё зря: багхантеры показали, как обойти защиту Synology

Глубоко в стеке пряталась дверь, которую просто забыли закрыть.

Cisco, ASUS и QNAP в заложниках: ботнет PolarEdge захватывает тысячи устройств

Рядовые пользователи даже не подозревают, что их техника работает на хакеров.

Неудачный старт: Samsung Galaxy S23 дважды взломали в первый день конкурса Pwn2Own

Samsung с последней версией ОС и со всеми обновлениями не выдержал пробу пера.

Synology и QNAP предупредили об ошибках в своих продуктах

Компании заявили о многочисленных критических Netatalk-уязвимостях серверов.

Вымогательское ПО eCh0raix получило функцию шифрования сетевых хранилищ QNAP и Synology

Если раньше вредонос атаковал устройства QNAP и Synology раздельно, то с 2020 года у него появилась функция шифрования обоих семейств устройств.

Ботнет StealthWorker заражает NAS-устройства вымогателями

Скомпрометированные NAS-устройства Synology используются в дальнейших попытках взломать другие системы под управлением Linux.

QNAP и Synology предупредили об атаках шифровальщика на NAS-устройства

За восстановление файлов атакующие требовали 0,06 биткойна.

Synology исправила несколько уязвимостей в ПО для сетевых хранилищ

Злоумышленник может скомпрометировать устройство NAS и похить хранящуюся на нем конфиденциальную информацию.