Výsledky hledání

výrobce: Synology× v celém archivu zrušit filtry

5 karet z 5 položek CZ · EN/orig

1

Kritické zranitelnosti v systému Synology DSM

Společnost Synology vydala 18. září 2026 bezpečnostní aktualizaci pro systém DSM, která řeší několik zranitelností včetně dvou chyb s hodnocením CVSS 9.8. Podle oznámení mohou vzdálení útočníci tyto chyby zneužít ke čtení a zápisu libovolných souborů nebo k vyvolání odepření služby.

EPSS 0.01 CVSS 9.8 CVE-2026-13623 CVE-2026-13635 CVE-2026-13639 CVE-2026-13666 CVE-2026-13673 CVE-2026-13683 CVE-2026-13684 CVE-2026-6205 Synology FI

tg: zranitelnost tp: DDoS

· NCSC-FI · Synology DSM — Multiple Critical Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Bezpečnostní aktualizace produktů Synology

Italský CSIRT oznámil bezpečnostní aktualizace sanující kritickou zranitelnost v Synology Chat Server, součásti produktu DiskStation Manager. Podle zdroje by zranitelnost mohla umožnit autentizovanému vzdálenému uživateli číst či zapisovat libovolné soubory a ohrozit dostupnost systému.

EPSS 0.00 CVE-2026-40541 Synology IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Aggiornamenti di sicurezza per prodotti Synology

Shrnutí generováno strojově za 0,0095 USD

2

Slabá šifrování hesel v Synology DiskStation DS925+ MailPlus umožňuje vzdálené spuštění kódu

Zdroj uvádí zranitelnost v systému Synology DiskStation DS925+, kterou mohou síťově přístupní útočníci bez autentizace zneužít ke spuštění libovolného kódu. Přiřazeno CVSS skóre 8,8 a CVE-2025-15660.

CVSS 8.8 CVE-2025-15660 Synology US

· Zero Day Initiative · ZDI-26-423: Synology DiskStation DS925+ MailPlus Redis Weak Cryptography for Passwords Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost Synology DiskStation DS925+ v MailPlus

Zdroj uvádí, že síťově blízký útočník může získat přístup k instanci Redis na dotčených zařízeních Synology DiskStation DS925+ bez autentizace. Zranitelnost má CVSS rating 4,3 a je jí přiřazeno identifikátor CVE-2026-13135.

CVSS 4.3 CVE-2026-13135 Synology US

· Zero Day Initiative · ZDI-26-424: Synology DiskStation DS925+ MailPlus Improper Restriction of Communication Channel to Intended Endpoints Vulnerability

Shrnutí generováno strojově za 0,0022 USD

1

VerdantBamboo: Útok přes firewall a BRICKSTORM malware

Podle Volexity čínská hacker grupa VerdantBamboo kompromitovala Egnyte Storage Sync systém zákazníka nejméně 18 měsíců tím, že zde nasadila více malware variant (BRICKSTORM, AGENTPSD, PLENET). Útočníci získali přístup přes zkompromitovaného poskytovatele IT služeb a následně se vrátili i po první nápravě, aby kompromitovali firewall a Synology NAS zařízení.

Egnyte Microsoft Synology Cloudflare US

· Volexity · VerdantBamboo: Just Another BRICKSTORM in the Firewall

Shrnutí generováno strojově za 0,0044 USD