Portál AbcLinuxu, 25. listopadu 2025 07:49
ultiple directory traversal vulnerabilities in the FileBrowser components in Synology DiskStation Manager (DSM) before 4.3-3810 Update 3 allow remote attackers to read, write, and delete arbitrary files via a .. (dot dot) in the (1) path parameter to file_delete.cgi or (2) folder_path parameter to file_share.cgi in webapi/FileStation/; (3) dlink parameter to fbdownload/; or unspecified parameters to (4) html5_upload.cgi, (5) file_download.cgi, (6) file_sharing.cgi, (7) file_MVCP.cgi, or (8) file_rename.cgi in webapi/FileStation/.Uživatelé evidentně považují aktualizace za zbytečné...
Je to proboha NASAha, a prosímtě, existuje vůbec nějaký stroj hodný tvé pozornosti... když teda tvoje data tě nezajímají?
Po všech zkušenostech bych si žádnou z těch zázračných předražených krabic nekoupil. Zlatý standardní server s Debianem nebo RH/CentOS.
A hlavně ten supr trend "cloudových" nesmyslů aneb jedním klikem vystav děravou pikslu na internetu.
.
To je tak, keď je všetko riešené aj pre ľudí ktorí tejto technike nerozumeju. Vyhovorky, že tam nič nie je dôležité sú neplatné. Je to potencialný zdroj škodlivej činnosti.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.