最新熱點:
AMD Radeon RX 9070 GRE 解禁 定價失策致性價比全失 銷量慘淡2026 年首季 NAND 晶片營收 僅一季就比 2023 年全年收入還要高GIGABYTE 推出多款高階電競顯示器新品 5K 三模 Mini-LED、升級 4 代 Tandem WOLEDGIGABYTE 慶祝成立 40 週年 推出 INFINITY 主機板、顯示卡及相關週邊NAS 也可以「養龍蝦」、部署本地端 AI Minisforum 展出 3 款全新 NAS、多款 Mini PCMSI 展出 Claw 8 EX AI+ 掌上遊戲機 Intel Arc G3 Extreme 處理器 力壓 AMD Thermaltake Computex 2026 新品 CAPO X 雙系統機箱、模組化介面電源發現 HTTP/2 Bomb 重大漏洞 全球主流網頁伺服器恐遭遠端癱瘓AORUS X870E Infinity Next 主機板 64 相供電 !? 航太級金屬 3D 列印技術PCIe Gen5 x4 控制器、最大 8TB 儲存容量 Kingston FURY Renegade G5 固態硬碟14mm 驅動單體、專利 Intra-Concha 耳塞設計 HyperX Cloud Earbuds III 電競入耳式耳機PHISON 展出 PCIe 6 SSD 控制器 極速高達 28GB/s、680 萬 4K IOPS為重推 5800X3D 十週年紀念版 AMD 需要重新設計 原因︰TSMCANTEC 新款機箱、水冷、電源登場 擴展 Mini PC、耳機、鍵盤滑鼠產品線GoPro 向 SEC 坦承面臨破產危機 股價慘跌 12% 目前已達 1 美元邊緣黃仁勳公開點名稱讚 Marvell 下一個市值兆元公司 股價即升 16%NVIDIA RTX Spark 筆電價格曝光 頂級版 N1X 675 型號 盛惠港幣 3 萬 6Sony PS5 下架逾千款低質遊戲 第三大發行商 Webnetic 被終止營運Apple 緊急發布 iOS 26.5.1 版本 iPhone 17 / Air 型號電池耗盡後充不起ROG Harpe II Extreme Edition 20 20 週年限量版本 24K 金天價收藏品
2025-11-13
2022-08-23
台灣電腦網路危機處理暨協調中心 (TWCERT/CC) 27 日發出警告,指出 QNAP NAS 存在一組嚴重 Apache HTTP 伺服器漏洞,要求 QNAP NAS 用家立即針對一組嚴重 Apache HTTP 伺服器漏洞採取行動,檢查裝置內的相關設定值,以避免黑客利用該批漏洞發動攻擊。據 TWCERT/CC 指出,有兩個嚴重漏洞 CVE-2022-22721 與 CVE-2022-23943,存於 Apache HTTP server 2.4.52 與先前版本內,黑客可以利用這兩個漏洞,以相當簡單的方式發動攻擊,且用戶難以查覺。
這兩個漏洞的 CVSS 危險程度評分為 9.8 分(滿分為 10 分),危險程度評級為「嚴重」(critical)等級;且目前 QNAP 尚未推出正式的修補更新;不過 QNAP 提供了暫時解決方案。建議 QNAP NAS 用戶進行下列操作:
又來了, QNAP 26 日公開承認受到一種名為 DeadBolt 的勒索軟體攻擊,該勒索軟體將會劫持 NAS 登入畫面,並且將裝置內的文件進行加密,並改為 .deadbolt 副檔名,這次黑客要求 QNAP 為所有受害者支付 50 個 Bitcoin 以換取萬能鑰匙,暫時 QNAP 並未透露會否為用家支付此筆費用,以換回用家被加密的檔案。據了解,受害的 QNAP 裝置的登錄頁面會出現被劫持的警告訊息,寫著︰「WARNING: Your files have been locked by DeadBolt」,看到這個畫面代表著你所有檔案已被加密,黑客更嚣張地表示會被攻撃的原因,是因為 QNAP 的網絡保安水平不足。
黑客表示如果 QNAP 願意支付 5 個 Bitcoin,約值 191,000 美元,黑客將會提供這次 Deadbolt 所使用的 0 Day 漏洞之全部訊息並寄到 security@qnap.com,QNAP 可以針對漏洞作出修補。而如果 QNAP 願意為所有受害者支付 50 個 Bitcoin 換取萬能鑰匙,價值約 1,910,000 美元,黑客則願意提供讓所有受影響的受害者解密文件的主解密密鑰。