image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Lavoratori tech licenziati a migliaia (solo negli USA per ora) Lavoratori tech licenziati a migliaia (solo negli USA per or...
Immagine di iOS 26.1: ecco come regolare la trasparenza del Liquid Glass iOS 26.1: ecco come regolare la trasparenza del Liquid Glass...

Synology ha segnalato bug di sicurezza molto gravi in Netatalk

Come riportato da Synology, una serie di vulnerabilità gravi che coinvolgono Netatalk potrebbero compromettere diversi prodotti NAS.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Doria

a cura di Marco Doria

Pubblicato il 29/04/2022 alle 16:45
Synology
, noto produttore di dispositivi NAS, ha lanciato l'allarme in relazione ad alcune vulnerabilità critiche che interessano Netatalk, un'implementazione open source di AFP (Apple Filing Protocol) che consente ai sistemi che eseguono *NIX/*BSD
di agire come file server AppleShare (AFP) per i client macOS (ad esempio per accedere ai file memorizzati sui dispositivi NAS di Synology).

Le vulnerabilità sono diverse e permettono di ottenere dati sensibili ed eseguire codice malevolo tramite una versione compromessa di Synology DiskStation Manager (DSM) e Synology Router Manager (SRM).

Il team di sviluppo di Netatalk è intervenuta sui bug di sicurezza riscontrati nella versione 3.1.1 di marzo, ciononostante, secondo Synology, ci sarebbero ancora dei prodotti suscettibili a tali vulnerabilità, classificate rispettivamente con i codici CVE-2022-23121, CVE-2022-23125, CVE-2022-23122, CVE-2022-0194, tutte con classificazione di severità di 9,8/10.

qnap-hs-264-225380.jpg
Anche QNAP ha segnalato problemi di sicurezza con Netatalk

A quanto pare, i problemi sarebbero stati risolti su DiskStation Manager (DSM) 7.1, mentre si resta in attesa di una patch per le versioni 7.0 e 6.2, nonché per il firmware VS 2.3 e SRM 1.2. Secondo le stime di Synology, potrebbero essere necessari circa 90 giorni prima di vedere l'arrivo delle patch.

I problemi con Netatalk non sono una novità, infatti anche QNAP, altro produttore di NAS, ha di recente invitato i propri clienti a disattivare il protocollo di servizio file AFP nei propri prodotti, in attesa che Netatalk risolva le criticità di sicurezza.

Secondo QNAP, il problema interessa diverse versioni del sistema operativo QTS e QuTS e QuTScloud, l'OS per NAS ottimizzato per il cloud prodotto dall'azienda di Taiwan.

Entrambe le aziende invitano gli utenti a tenere d'occhio la disponibilità di aggiornamenti e procedere all'update non appena possibile.

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Per colpa dell'Europa Apple Watch verrà castrato con iOS 26.2
  • #2
    GTA 6: il sito ufficiale conferma uscita solo per console
  • #3
    iOS 26.2: ecco le novità più importanti in arrivo su iPhone
  • #4
    Windows 11, addio alla galleria foto integrata in Phone Link
  • #5
    Galaxy S27 Ultra otterrà la stessa sicurezza degli iPhone
  • #6
    Le auto che guidano da sole ci sono, noi siamo pronti?
Articolo 1 di 5
iOS 26.1: ecco come regolare la trasparenza del Liquid Glass
iOS 26.1 permette di regolare la trasparenza del design Liquid Glass, superando i problemi di leggibilità lamentati dagli utenti.
Immagine di iOS 26.1: ecco come regolare la trasparenza del Liquid Glass
Leggi questo articolo
Articolo 2 di 5
Lavoratori tech licenziati a migliaia (solo negli USA per ora)
Il settore tech USA affronta una crisi occupazionale con 33.281 licenziamenti solo a ottobre 2025, il dato mensile più alto dal 2003. Dall'inizio dell'anno i tagli raggiungono 141.159 unità.
Immagine di Lavoratori tech licenziati a migliaia (solo negli USA per ora)
3
Leggi questo articolo
Articolo 3 di 5
Windows 11 26H1 sarà solo per ARM? Ecco i primi indizi
Microsoft rilascia la prima build di Windows 11 26H1 nel canale Canary, modificando la strategia con un aggiornamento programmato per la prima metà dell'anno.
Immagine di Windows 11 26H1 sarà solo per ARM? Ecco i primi indizi
3
Leggi questo articolo
Articolo 4 di 5
Ecco a voi la GPU più piccola del mondo: solo 200.000 transistor
Un hobbista tailandese ricrea con soli 200.000 transistor su FPGA le funzionalità T&L della storica GeForce 256.
Immagine di Ecco a voi la GPU più piccola del mondo: solo 200.000 transistor
Leggi questo articolo
Articolo 5 di 5
NordVPN al 74% di sconto: un’occasione che capita solo poche volte all’anno
È arrivato quel periodo dell'anno in cui ottenere il massimo risparmio diventa facile, anche per le VPN.
Immagine di NordVPN al 74% di sconto: un’occasione che capita solo poche volte all’anno
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.