Salve a tutti :-)
In questi giorni è stato rilevato un problema di sicurezza abbastanza grave si OpenSSL, chiamto "Heartbleed":
http://siamogeek.com/2014/04/heartbleed/
i QNAP usano OpenSSL?
Se si in quale versione?
Se è una versione vulnerabile come si può aggiornare? Basta aggiornare il bios?
Io ho il TS-220 con la versione 4.0.2.
Falla in OpenSSL "Heartbleed"
Re: Falla in OpenSSL "Heartbleed"
Ho appena aggiornato il firmware alla versione 4.0.5
il comando (da SSH)
openssl version
mi da questa versione:
OpenSSL 1.0.1e 11 Feb 2013
essendo vulnerabile fino alla versione 1.0.1f compresa, i QNASP sono vulnerabili.
OpenSSL si aggiorna solo tramite il firmware oppure è possibile aggiornarlo in qualche modo alternativo?
il comando (da SSH)
openssl version
mi da questa versione:
OpenSSL 1.0.1e 11 Feb 2013
essendo vulnerabile fino alla versione 1.0.1f compresa, i QNASP sono vulnerabili.
OpenSSL si aggiorna solo tramite il firmware oppure è possibile aggiornarlo in qualche modo alternativo?
Re: Falla in OpenSSL "Heartbleed"
Anche la versione 4.1 ha la release OpenSSL 1.0.1e 11 Feb 2013
---------
TS-453Pro 3xWD30EFRX + SSD Cache
APC BE700G-IT Back UPS
HP 1810-24G J9803A
AirPort Time Capsule - 2TB
AirPort Express x 2
MacBook Pro 13" Retina i5 2,6Ghz 16Gb 256Gb SSD
Foscam FI9831W x 2
TS-453Pro 3xWD30EFRX + SSD Cache
APC BE700G-IT Back UPS
HP 1810-24G J9803A
AirPort Time Capsule - 2TB
AirPort Express x 2
MacBook Pro 13" Retina i5 2,6Ghz 16Gb 256Gb SSD
Foscam FI9831W x 2
Re: Falla in OpenSSL "Heartbleed"
E' pensare che, a parte i dettagli, rilasciati qualche giorno fa, della vulnerabilità si sapeva da due anni.
http://tech.fanpage.it/heartbleed-la-nu ... ella-rete/
http://tech.fanpage.it/heartbleed-la-nu ... ella-rete/
Re: Falla in OpenSSL "Heartbleed"
Hanno rilasciato la patch nei firmware 4.0.7 build 0410
---------
TS-453Pro 3xWD30EFRX + SSD Cache
APC BE700G-IT Back UPS
HP 1810-24G J9803A
AirPort Time Capsule - 2TB
AirPort Express x 2
MacBook Pro 13" Retina i5 2,6Ghz 16Gb 256Gb SSD
Foscam FI9831W x 2
TS-453Pro 3xWD30EFRX + SSD Cache
APC BE700G-IT Back UPS
HP 1810-24G J9803A
AirPort Time Capsule - 2TB
AirPort Express x 2
MacBook Pro 13" Retina i5 2,6Ghz 16Gb 256Gb SSD
Foscam FI9831W x 2
Re: Falla in OpenSSL "Heartbleed"
Per il TS-220 vedo che l'ultima è ancora la 4.0.5
Speriao che in breve tempo rilascino le patch per i vari modelli.
Speriao che in breve tempo rilascino le patch per i vari modelli.
Re: Falla in OpenSSL "Heartbleed"
Aggiornato Firmware alla 4.0.7
Ma il comando:
mi da sempre una versione vulnerabile:
Ma il comando:
Codice: Seleziona tutto
openssl versionLa versione NON vulnerabile + la 1.0.1gOpenSSL 1.0.1e 11 Feb 2013