| 群暉 | 網路攝影機 | CVE-2024-11131
群暉網路攝影機去年找到9.8分重大漏洞,這個月更新公告並揭露細節
群暉更新去年發布網路攝影機重大漏洞的資安公告,指出這項漏洞出現在錄影介面,攻擊者可遠端利用,而能在攝影機上執行任意程式碼
2025-03-24
| 群暉 | NAS | CVE-2024-10442 | Off-by-One Error | CVE-2024-10441
群暉公布去年Pwn2Own找到的NAS重大漏洞細節,並指出若不處理攻擊者有機會發動RCE攻擊
本週群暉公布去年修補的NAS設備漏洞細節,這些漏洞的發現,源自於漏洞挖掘競賽Pwn2Own Ireland 2024。其中,危險程度達到10分的CVE-2024-10442相當值得留意
2025-03-21
| 社交工程攻擊 | 群暉 | Synology | 臉書粉絲專頁
曾介紹群暉產品的臉書粉絲專頁被駭客盯上,歹徒冒用該公司名義發出侵害智財權的釣魚信
6月12日傳出有人鎖定曾介紹群暉產品的臉書粉絲專頁下手,聲稱這些專頁非法使用該公司圖片及影片,將採取法律行動,當天約有80名粉絲專頁管理員向群暉通報、確認此事
2024-06-19
| MITRE CNA | CVE numbering authority | 兆勤科技 | 聯發科 | 如梭世代 | TWCERT | 群暉 | 威聯通 | 華芸
近兩年更多臺廠加入成為CVE編號管理者,涵蓋網通、IC設計、資安等類型廠商
成為MITRE通用漏洞揭露計畫的CVE Numbering Authority(CNA)合作夥伴,在2021與2022這兩年,不只是國際間有越多廠商看重,國內也有一些業者開始跟進,包括兆勤科技、聯發科與如梭世代都新申請加入,同時,今年10月CNA協調工作小組宣布,推出成員彼此互助的CNA指導計畫,預期將帶動更多業者投入參與
2022-11-30
| 群暉 | FIDO | SaaS公有雲服務 | DSM 7.0 | C2 Backup | C2 Transfer | C2 Identity | C2 Password
群暉NAS設備支援FIDO應用,今年下半將推身分存取等SaaS服務
近期NAS大廠群暉正式推出NAS作業系統DSM 7.0新版,除了針對產品服務登入安全,提供FIDO實體安全金鑰與專屬驗證App登入的支援,並導入HSM強化數位簽章安全,他們並宣布第三季將推SaaS雲端服務,包含C2 Backup、C2 Transfer、C2 Identity與C2 Password。
2021-07-01
| 資安 | 漏洞獎勵 | Bug Bounty | 群暉 | 漏洞揭露計畫 | 漏洞回報獎勵計畫
【Bug Bounty概念席捲全球,臺灣也有企業實際應用】群暉跟上全球腳步,推出安全性弱點獎金計畫
運用漏洞回報獎勵計畫(Bug Bounty Program),讓企業本身服務及產品更安全,已有不少大型全球企業這麼做,像是微軟、Google、LINE等,臺灣也有企業執行這樣的計畫
2018-09-29
群暉MailPlus Sever是一套可執行於自家NAS平臺上的郵件解決方案,強調軟硬體整合,並可提供彈性的儲存擴充能力,並提供MailPlus用戶端的網頁介面與行動App。
2018-03-18