TopTechNews

QNAP veröffentlicht Bericht zum Fortschritt seines Programms für Sicherheitsprämien

22. Dezember 2025, 19:24 Uhr · Quelle: toptechnews.de
QNAP veröffentlicht Bericht zum Fortschritt seines Programms für Sicherheitsprämien
QNAP meldet 224 behobene Schwachstellen durch sein Prämienprogramm und Zusammenarbeit mit Sicherheitsforschern.

QNAP Systems, Inc., ein führender Innovator von Computer-, Netzwerk- und Speicherlösungen, hat heute den Fortschrittsbericht des Programms für Sicherheitsprämien für das Jahr 2025 vorgestellt. Der Bericht unterstreicht das kontinuierliche Engagement des Unternehmens für Produktsicherheit sowie seine Verpflichtung zu einer transparenten und strukturierten Zusammenarbeit mit der globalen Gemeinschaft der Sicherheitsforscher.

Partnerschaft mit der globalen Gemeinschaft der Sicherheitsforscher

Mit Stand vom 1. Dezember 2025 hat QNAP im Rahmen des Programms 224 Meldungen über Schwachstellen erhalten. Bestätigte Sicherheitslücken wurden mit CVE (Common Vulnerabilities and Exposures) IDs versehen und über die internen Sicherheitsprozesse von QNAP behoben. Alle als „Critical“ oder „Important” eingestuften Schwachstelle wurden innerhalb einer Woche behoben, wodurch die potenzielle Sicherheitsgefährdung deutlich reduziert wurde.

In diesem Jahr haben 151 externe Sicherheitsforscher aktiv zur Stärkung der Produktsicherheit von QNAP beigetragen. Mit Stand September hat QNAP insgesamt 88.000 US-Dollar an Bug-Bounty-Prämien vergeben und damit verantwortungsvolle Schwachstellenmeldungen sowie die Rolle der Security-Research-Community bei der Verbesserung des Schutzes von Nutzerdaten gewürdigt. QNAP wird weiterhin eine Kultur der koordinierten Offenlegung von Schwachstellen (Coordinated Vulnerability Disclosure, CVD) fördern und die langfristige Zusammenarbeit mit dem globalen Sicherheitsökosystem vertiefen.

„Transparente Meldekanäle und die enge Kooperation mit der Forschungsgemeinschaft sind entscheidend, um die Sicherheitsreife eines Unternehmens nachhaltig zu stärken“, erklärte Stanley Huang, Senior Manager des Product Security Incident Response Teams (PSIRT) von QNAP.

Aktive Teilnahme an globalen Sicherheitswettbewerben und professionellen Testprogrammen

Damit QNAP Produkte auch realen Bedrohungsszenarien standhalten, beteiligt sich das Unternehmen aktiv an internationalen Sicherheitswettbewerben sowie unabhängigen Sicherheitsbewertungen, darunter:

  • Pwn2Own 2024 und Pwn2Own 2025 — Überprüfung der Abwehrmechanismen in intensiven Angriffsszenarien.
  • Programme zur Suche nach Schwachstellen im öffentlichen Sektor — Validierung der Produktsicherheit durch strukturierte Tests und koordinierte Offenlegung
  • Red Team Penetrationstests führender Sicherheitsunternehmen — Simulation vollständiger Angriffsketten zur weiteren Stärkung der Widerstandsfähigkeit des QuTS hero Betriebssystems

Diese Maßnahmen erweitern nicht nur QNAPs offensive und defensive Sicherheitskenntnisse, sondern beschleunigen auch die Umsetzung interner Sicherheitsverbesserungen.

Prozessoptimierung und gestärkte Sicherheitsgovernance

Um einen sicherere und transparentere Produktentwicklungsumgebung aufzubauen, hat QNAP zentrale Komponenten seines Secure Software Development Lifecycle (SDLC) weiter verbessert, darunter:

  • KI-gestützte Codeüberprüfung: Einsatz von KI Technologien zur Steigerung der Effizienz bei Codeüberprüfungen durch automatisierte Schwachstellenerkennung und Minimierung menschlicher Fehler.
  • Einführung einer Software Bill of Materials (SBOM): Aufrechterhaltung einer transparenten Übersicht über Softwarekomponenten, um Organisationen dabei zu unterstützen, Lieferkettenrisiken besser zu managen und Sicherheits-Compliance-Anforderungen zu erfüllen.
  • Gestärkte Sicherheit in Entwicklungs- und Testprozessen: Die Integration der Schwachstellenerkennung in die CI/CD-Automatisierung, um Probleme frühzeitig zu identifizieren, wobei während der QA/QC-Tests professionelle Scantools eingesetzt werden, damit Schwachstellen vor der Produkteinführung umfassend erkannt und behoben werden.
News / Tech&Co / QNAP / Sicherheit / NAS / Bug Bounty / Sicherheitsforschung
[toptechnews.de] · 22.12.2025 · 19:24 Uhr
[0 Kommentare]
Elon Musk
London (dpa) - Mit kritischen wie kryptischen Beiträgen auf seiner Plattform X hat Techmilliardär Elon Musk auf die britische Untersuchung der KI Grok reagiert. Musk warf der Regierung in London unter anderem Zensur vor, in einem Beitrag nannte er sie «faschistisch». Ähnliche Vorwürfe gegen Großbritannien hatte Musk immer wieder erhoben. Die britische Medienaufsichtsbehörde Ofcom untersucht […] (00)
vor 2 Stunden
Proteste im Iran
Oslo/Teheran/Berlin (dpa) - Trotz des verschärften Vorgehens der Behörden dauern die Demonstrationen im Iran an. Bei den seit knapp zwei Wochen anhaltenden Massenprotesten in der Islamischen Republik sollen laut Aktivisten mindestens 65 Menschen getötet worden sein. Mehr als 2.300 weitere Menschen seien festgenommen worden, berichtete das Menschenrechtsnetzwerk HRANA mit Sitz in den USA. Trotz […] (01)
vor 22 Minuten
Michelle
(BANG) - Michelle spricht offen über ihr Karriereende. Es war ein großer Schock für die Schlagerfans: Ende 2023 verkündete die Sängerin, in Rente zu gehen. Dieses Jahr findet ihre große Abschiedstournee statt. Ab dem 18. Januar wird sie in 20 Städten mit ihrem Album 'Flutlicht' auftreten. Das allerletzte Konzert findet am 15. Februar in der Uber Arena in Berlin statt – pünktlich zu Michelles 54. […] (00)
vor 8 Stunden
Fable wohl direkt für PS5 – Forza Horizon 6 dagegen mit Verzögerung
Wenn am 22. Januar 2026 der Xbox Developer Direct 2026 über die Bühne geht, steht ein Studio besonders im Rampenlicht: Playground Games. Mit dem lang erwarteten Reboot von Fable und der Enthüllung von Forza Horizon 6 liefert das Team gleich zwei Schwergewichte ab. Doch hinter den Kulissen sorgt weniger das Gameplay als vielmehr eine Plattform-Frage für Gesprächsstoff. Denn laut neuen Insider- […] (00)
vor 3 Stunden
«Relationship Goals» startet bei Prime Video
Was passiert, wenn Liebe plötzlich nach Regeln funktioniert? Prime Video schickt eine romantische Komödie ins Rennen, die Romantik, Karriereambitionen und Glaubensfragen miteinander verknüpft. Prime Video hat den offiziellen Trailer zu Relationship Goals veröffentlicht. Der Film startet am 4. Februar 2026 weltweit beim Streamingdienst und setzt auf ein prominentes Duo: Kelly Rowland und Method Man übernehmen die Hauptrollen in der romantischen […] (01)
vor 6 Stunden
1. FC Union Berlin - FSV Mainz 05
Berlin (dpa) - Bei seiner Rückkehr an die alte Wirkungsstätte hat Urs Fischer mit Schlusslicht FSV Mainz 05 zum Jahresauftakt einen Big Point im Abstiegskampf verpasst. Der Schweizer Coach, der Union Berlin einst von der 2. Liga in die Champions League geführt hatte, musste sich mit seinem neuen Club trotz 2: 0-Führung mit einem 2: 2 (1: 0) in Köpenick begnügen. Damit warten die Mainzer weiter auf ihren ersten Erfolg in […] (00)
vor 1 Stunde
stock, chart, apple, bitcoin, investing, trading, crypto, block chain, vpn, euro, business, ipad, logo, options, derivatives, futures, digital, electronic, corporate, office, monitor, work, crypto, crypto, crypto, crypto, crypto, vpn, vpn, vpn
Nach einem optimistischen Start ins neue Jahr könnte der Bitcoin-Kurs laut einem Marktanalysten bald einen deutlichen Anstieg verzeichnen. Der Experte ist der Meinung, dass die führende Kryptowährung in den kommenden Wochen wieder eine sechsstellige Bewertung erreichen kann, insbesondere da ein wichtiger technischer Indikator eine bullische Entwicklung zeigt. Warum der BTC-Kurs in drei Wochen […] (01)
vor 1 Stunde
Ermüdung nach den Feiertagen: Was Expertinnen und Experten zu Erholungstypen sagen
Linden, 10.01.2026 (lifePR) - Die Zeit nach Weihnachten gilt als ruhig und erholsam – dennoch berichten viele Menschen von anhaltender Müdigkeit und innerer Unruhe. Laut Beobachtungen des MindTecStore hängt dies mit verschiedenen „Erholungstypen“ zusammen, die unterschiedlich auf soziale Reize, Abläufe und Umgebungen reagieren. Fachleute unterscheiden dabei häufig zwischen Menschen, die durch […] (00)
vor 1 Stunde
 
John Ternus als nächster Apple-CEO gehandelt
Vor kurzem wurde Tim Cook 65 Jahre alt, weshalb bereits über seinen […] (00)
Apples CEO Tim Cook verdiente 2025 über 74 Millionen US-Dollar
Im Jahr 2025 belief sich der Verdienst von Apples CEO Tim Cook auf 74,3 Millionen US-Dollar […] (00)
QNAP präsentiert die QXG-100G2SF-BCM
QNAP Systems, Inc. (QNAP), ein führender Innovator von Computer-, Netzwerk- und […] (00)
Flüchtlinge auf der Balkanroute (Archiv)
Brüssel - Im zurückliegenden Jahr wurden 19 Prozent weniger Asylanträge als 2024 in der EU […] (00)
1. FC Union Berlin - FSV Mainz 05
Berlin (dpa) - Union Berlins ehemaliger Kult-Trainer Urs Fischer hat bei seiner emotionalen Rückkehr an […] (00)
ExeKiller: Neuer Trailer zeigt Cyberpunk-Wüste und Hardcore-Gameplay
Stell dir vor, Blade Runner hätte ein wildes Kind mit Mad Max gezeugt und dieses Kind dann in […] (00)
Modegigant demütigt Analysten mit brutalen Zahlen
Fast Retailing liefert nicht nur ab, der Konzern dominiert. Die japanische Muttergesellschaft […] (00)
Amanda Seyfried
(BANG) - Amanda Seyfried fühlte sich während der Dreharbeiten zu 'The Housemaid - Wenn sie […] (00)
 
 
Suchbegriff