55
SAM :  QNAP 去年 10 月交提漏洞報告 反應極遲緩  半年後才釋出安全性更新 !! 安全機構 Seamless Network 表示,去年 10 月 12 及 11 月 29 日向 QNAP 通報 2 個相關漏洞,並提供了120 天寬限期讓 QNAP 解決漏洞後,才向公眾公開相關漏洞報告,不幸的是 QNAP 反應非常緩慢,在限期前仍然未有修復,最終報告於 3 月 31 日刊登, QNAP 直至 4 月 16 日才釋出安全性新。

據 Seamless Network 的 Yaniv Puyeski 指出,他們在去年 10 月及 11 月發現 QNAP NAS 裝置存在 2 個非常嚴重的漏洞,並且按照了行業標準做法向 QNAP 通報,並允許了 4 個月時間寬限期 (Grace Period) 讓 QNAP 解決後才告知公眾,這些漏洞允許在沒有任何身份驗證的情況下從網絡完全接管設備,包括訪問用戶存儲的數據。

儘管 Seamless Network 將發現過程以及漏洞應採取的步驟向 QNAP 披露,但寬限期超過一個多月,截至漏洞報告被刊登後,該 2 個嚴重漏洞仍然未被完全修復。
有隱藏大招未出 ? Navi 21 XTXH 核心? AMD Radeon RX 6900 XTX 水冷版曝光
文章索引: 顯示卡 AMD IT港聞 IT要聞
雖然 AMD RDNA 架構未能稱得上是成功,但的確已為 NVIDIA 帶來一定威脅,旗艦級 Radeon RX 6900 XT 售價 US$999 卻擁有出色的性價比與 16GB GDDR6 容量,對 GeForce RTX 3090 構成不少壓力,原來 AMD 還有隱藏大招未出,網上流出一張 Radeon RX 6900 XTX 顯示卡,採用一體式水冷散熱設計,GPU 運作時脈將會較 XT 更進取。

傳聞 Radeon RX 6900 XTX 採用代號 Navi 21 XTXH 繪圖核心、採用 TSMC 7nm FinFET (N7) 制程,內建 268 億個電晶體、Die Size 約為 519.8mm²,擁有 80 個 Compute Unit (CU),內建 5,120 個 SP、 320 個 Texture Units 及 128 個 ROP 運算單元,分別在於採用更好體質的 GPU,GPU 時脈更為進取,加上使用 120mm 一體式水冷令運作溫度較低,GPU Boost 時脈能保持在更高水平。

爆料大神們指出,現時市面上 PowerColor Radeon RX 6900 XT Liquid Devil Ultimate、Sapphire Radeon RX 6900 XT Toxic Extreme 及 ASRock Radeon RX 6900 XT OC Formula 就是使用這顆特挑的 Navi 21 XTXH。
GeForce RTX 3080 Ti 確認 26/5 上市 GeForce RTX 3070 Ti 緊接 6 月初發售
文章索引: 顯示卡 NVIDIA IT港聞 IT要聞
收到台灣顯示卡廠商消息指,NVIDIA GeForce RTX 3080 Ti 新卡已確定於 5 月 26 日晚上 9 點正式開售,媒體評測則提早一天,早前更有人拍到 RTX 3080 Ti 新卡正在運送到美國的照片,看來大家可以儲錢準備了,GeForce RTX 3070 Ti 則緊接 6 月 初發售,令人期待。

其實 NVIDIA 很早就規劃 GeForce RTX 3080 Ti,原先是打算推出 GA102-250 版本,即運算單元與 RTX 3090 一樣但記憶體降至 20GB 320bit GDDR6X,但由於 AMD 新卡 Radeon RX 6900 XT 表現實在太弱,加上 GDDR6X 顆粒非常缺貨,最終變成 GA102-225 版本。

最終 GeForce RTX 3080 Ti 的 CUDA Cores 數目由 10,496 降至 10,240,但記憶體規格改為 12GB 384bit GDDR6X,PCB 版號為 PG132 SKU 18, 與 RTX 3060 一樣,全新 GeForce RTX 3080 Ti 亦加入了「偵測挖礦算法限制」,偵測到掘礦動作時會直接 hashrate 算力減 50%,藉此希望能為遊戲玩家提供穩定的顯示卡供貨。
QNAP NAS Backup 再被發現後門帳戶 黑客可遠端登錄 QNAP NAS 取得控制權 QNAP 繼 Qlocker 攻撃後再被爆安全漏洞,IT 安全新聞網站 Bleeping Computer 23 日導報,台灣資安公司 ZUSO 發現 QNAP NAS 中存在後門帳戶,影響到所有正在運行 HBS 3 Hybrid Backup Sync 服務的裝置,黑客可以借助此漏洞登錄 QNAP NAS 並取得控制,此漏洞被評為 Critical 嚴重,建議用家立即修復此漏洞。

HBS 3 Hybrid Backup Sync 服務是用作災難恢復和數據備份用途,備份檔案至本地端 NAS、外接裝置 (USB 一鍵啟動備份功能)、遠端伺服器或雲端儲存空間中,確保重要資料妥善保存,更可讓您便利追蹤修改紀錄。

♦ QTS 4.5.2:HBS 3 Hybrid Backup Sync 16.0.0415 及更高版本
QNAP 承認被 Qlocker / eCh0raix 攻擊 病毒加密中仍有救 時機過了檔案全 GG QNAP 22 日公開承認最近被 Qlocker 及 eCh0raix 變種勒索病毒鎖定 QNAP NAS,並對使用者資料進行加密壓縮索取贖金之事件,QNAP 回應正積極研究如何從受感染的裝置移除相關惡意軟體,現時得悉當勒索病毒仍在執行中,並正在加密檔案仍能使用 SSH 中找到 7z 的加密密碼,如果病毒已完成加密的話則無法復原,付出 0.01 BTC

就 Qlocker 及 eCh0raix 變種勒索病毒鎖定 QNAP NAS,QNAP 官方建議立即安裝並使用最新版 Malware Remover 進行惡意軟體掃描,並更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync 三個 App 至最新版,變更所有使用者密碼為高強度密碼,同時變更 NAS 管理介面預設連接埠 8080 為其他連接埠,並立即為 NAS 上儲存的資料進行備份或再備份。

事件在 HKEPC 討論區引起熱烈討論,因為有不少 HKEPC 讀者表示自己 QNAP NAS 的檔案全數遭到加密,根據 HKEPC 討論區苦主表示,他們使用的 QNAP NAS 遭到攻擊之後,檔案全部被7-Zip打包成受到密碼保護的壓縮檔案,有部分受害者發現快照遭到刪除,而在檔案被加密的過程中,使用者可從資源監視器看到 7-Zip命令列版本的處理程序在執行,這時仍然有救。
55