Synology

[XF 新聞] 逾千部 Synology NAS 漏洞已被公開 攻擊技術門檻低或出現大規模資料被竊或勒索攻擊

台灣國家資通安全研究院(資安院)近日發佈緊急警示,指出超過一千部 Synology 網路儲存設備(NAS)因高風險漏洞尚未修補,正面臨極高的資安威脅。這些漏洞的利用程式已被公開,駭客攻擊的技術門檻因此大幅降低。台灣資安院呼籲用戶立即更新系統,以防範資料竊取及勒索攻擊等嚴重後果。 本次事件涉及三項 CVE 漏洞,涵蓋 Synology BeeStation、DiskStation 和 Drive Server 等主流產品線。這些漏洞包括遠端讀取檔案、未經驗證即可取得管理者憑證,以及 SQL

[XF 新聞] Pwn2Own 2025 駭客大師出爐 73 個全新 Zero Day 漏洞‧廠商即時推出更新

在數碼時代迅速發展的今天,網絡安全已成為全球最重要的議題之一。每年一度的 Pwn2Own 資安競賽不僅是頂尖駭客與安全研究人員施展技術實力的舞台,更是揭露新漏洞、提升全球數位安全的關鍵場域。今年的 Pwn2Own Ireland 2025 更是創下多項紀錄,吸引全球目光,成為資安領域最令人矚目的盛會之一。 全球頂尖駭客技術的對決 為期三天的 Pwn2Own Ireland 2025 資安競賽,於近日圓滿落幕,這場全球矚目的技術盛會吸引了眾多頂尖駭客與安全團隊參與,揭露了多達 73 個全新

[XF 新聞] 彈出又彈入!仲有無信心? Synology 撤回 HDD 限制‧仍維持 M.2 SSD 限制

Synology 宣布撤回先前引發爭議的 HDD/SSD 相容性政策,並在最新的 DiskStation Manager 7.3 更新中恢復對第三方硬碟的支持。這項決定針對 2025 年 Plus 系列 NAS 裝置,允許用戶使用包括 Western Digital 和 Seagate 在內的非 Synology 認證硬碟,且不會損失如存儲池、健康監控、資料去重和韌體更新等核心功能。但此次更新仍對 M.2 儲存裝置保持限制,只有通過官方硬體相容性列表的設備才能用於建立存儲池。 此前,Syn

[XF 新聞] Synology 推出天價 1.6TB SSD 過時 PCIe 3.0 技術‧非認證 SSD 功能/保養將受限

Synology 推出全新 SNV5400 系列企業級 NAS SSDs,但其價格再次引發爭議。以 1.6TB 型號為例,該款 NVMe SSD 售價高達 535 美元(約 HKD$4,100),但僅支援 PCIe 3.0 速度,與市場上性能更好且價格更低的 SSDs 相比,顯得格外昂貴。該系列還包括 400GB 和 800GB 型號,分別售價 175 美元(約 HKD$1,300)和 285 美元(約 HKD$2,200)。相比之下,市場上其他品牌如 Western Digital 的 WD

[XF 新聞] Synology 雲端備份暗藏後門 揭開 Active Backup for Microsoft 365 的高風險漏洞

隨著雲端技術的普及,越來越多企業依賴第三方應用程式來管理數據備份與存取。然而,這些解決方案的便利性往往伴隨著潛在的安全風險。近期,知名安全研究團隊 modzero 發現,Synology 開發的「Synology Active Backup for Microsoft 365」(ABM) 存在一項嚴重漏洞,可能導致未經授權者得以存取企業的 Microsoft 365 數據。   在現代企業中,雲端應用程式的便利性無庸置疑,而 Synology 的「Active Backup