image

QNAP looft 20.000 dollar uit voor ernstige kwetsbaarheden in NAS-systemen

vrijdag 24 februari 2023, 10:32 door Redactie, 3 reacties

NAS-fabrikant QNAP is een bugbountyprogramma gestart waarbij het onderzoekers 20.000 dollar betaalt voor het melden van ernstige kwetsbaarheden in de software en apparatuur van het bedrijf. De afgelopen jaren zijn NAS-systemen van QNAP geregeld het doelwit van ransomware-aanvallen geworden. Vaak maakten aanvallers daarbij gebruik van bekende kwetsbaarheden waardoor eigenaren van de NAS-systemen de updates niet hadden geïnstalleerd, maar ook de inzet van zerodays is voorgekomen.

Het nu gelanceerde bugbountyprogramma geldt voor de besturingssystemen, applicaties en clouddiensten van QNAP. De hoogste beloningen zijn te verdienen met het vinden van beveiligingslekken in QTS, QuTS hero en QuTScloud, de besturingssystemen die op de NAS-systemen van QNAP draaien. Daarvoor is een maximale beloning van 20.000 dollar beschikbaar. Kwetsbaarheden in applicaties en clouddiensten worden respectievelijk met maximaal 10.000 en 5.000 dollar beloond.

Reacties (3)
24-02-2023, 10:39 door Anoniem
Goede stap, maar gezien de hoeveelheid kwetsbaarheden van de laatste jaren gaat ze dat veel geld kosten
24-02-2023, 13:56 door Anoniem
Zie hun engineering eerst maar eens te overtuigen dat ze een fout hebben... Lukt evt via de pers.
Been there... Still no t-shirt
25-02-2023, 20:55 door Anoniem
Door Anoniem: Goede stap, maar gezien de hoeveelheid kwetsbaarheden van de laatste jaren gaat ze dat veel geld kosten
Voor jou veel, maar niet voor QNAP.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.