Czyli jeśli mam wszystkie poprawki to jestem przed DeadBoltem chroniony?Do ataku została wykorzystana i opublikowana tydzień temu luka, która znacznie wcześniej została już załatana. Nauczka jest taka, aby publikować informacje na temat podatności na włamania ze znacznie większym opóźnieniem, informować użytkowników o potencjalnym zagrożeniu w bardziej bezpośredni sposób. A dla użytkowników aktualizować firmware.
Jeśli ktoś używał QuFirewalla i był on poprawnie skonfigurowany to nawet na firmwarze ze stycznia z ubiegłego roku nic się nie wydarzyło.
Enjoy!
Tak.Czyli jeśli mam wszystkie poprawki to jestem przed DeadBoltem chroniony?
Vulnerability in QTS and QuTS hero - Security Advisory | QNAPA w czym była luka? Bo wygląda, że problem mają osoby który udostępniły stronę administracyjną www qnapa bezpośrednio do neta.
8080:8082 - QTS Panel zarządzania? Jeśli tak to GeoIP na Polske w QuFirewall.Mam dostęp do weba:
Pokaż załącznik 39215
Wyłączony admin ... ustawione reguły dot. logowań
Szczerze nie wiem jak ustawić quFirewall - i nie wiem jak się będzie zachowywać geo-reguła - czy wpuści ruch torenta/ftp/plex spoza ip PL?
Czytałem i nawet podesłałem to wyżej w firmie. Przeszło jakieś 3 security teamy i skończyło na jakieś osobie z Indii.
Jeśli ktoś używał QuFirewalla i był on poprawnie skonfigurowany to nawet na firmwarze ze stycznia z ubiegłego roku nic się nie wydarzyło.
Sam z tego korzystałem, bardzo dobrze opisane i w końcu (tak mi się wydaje) skonfigurowałem "pod siebie"