TopTechNews

QNAP veröffentlicht Bericht zum Fortschritt seines Programms für Sicherheitsprämien

22. Dezember 2025, 19:24 Uhr · Quelle: toptechnews.de
QNAP veröffentlicht Bericht zum Fortschritt seines Programms für Sicherheitsprämien
QNAP meldet 224 behobene Schwachstellen durch sein Prämienprogramm und Zusammenarbeit mit Sicherheitsforschern.

QNAP Systems, Inc., ein führender Innovator von Computer-, Netzwerk- und Speicherlösungen, hat heute den Fortschrittsbericht des Programms für Sicherheitsprämien für das Jahr 2025 vorgestellt. Der Bericht unterstreicht das kontinuierliche Engagement des Unternehmens für Produktsicherheit sowie seine Verpflichtung zu einer transparenten und strukturierten Zusammenarbeit mit der globalen Gemeinschaft der Sicherheitsforscher.

Partnerschaft mit der globalen Gemeinschaft der Sicherheitsforscher

Mit Stand vom 1. Dezember 2025 hat QNAP im Rahmen des Programms 224 Meldungen über Schwachstellen erhalten. Bestätigte Sicherheitslücken wurden mit CVE (Common Vulnerabilities and Exposures) IDs versehen und über die internen Sicherheitsprozesse von QNAP behoben. Alle als „Critical“ oder „Important” eingestuften Schwachstelle wurden innerhalb einer Woche behoben, wodurch die potenzielle Sicherheitsgefährdung deutlich reduziert wurde.

In diesem Jahr haben 151 externe Sicherheitsforscher aktiv zur Stärkung der Produktsicherheit von QNAP beigetragen. Mit Stand September hat QNAP insgesamt 88.000 US-Dollar an Bug-Bounty-Prämien vergeben und damit verantwortungsvolle Schwachstellenmeldungen sowie die Rolle der Security-Research-Community bei der Verbesserung des Schutzes von Nutzerdaten gewürdigt. QNAP wird weiterhin eine Kultur der koordinierten Offenlegung von Schwachstellen (Coordinated Vulnerability Disclosure, CVD) fördern und die langfristige Zusammenarbeit mit dem globalen Sicherheitsökosystem vertiefen.

„Transparente Meldekanäle und die enge Kooperation mit der Forschungsgemeinschaft sind entscheidend, um die Sicherheitsreife eines Unternehmens nachhaltig zu stärken“, erklärte Stanley Huang, Senior Manager des Product Security Incident Response Teams (PSIRT) von QNAP.

Aktive Teilnahme an globalen Sicherheitswettbewerben und professionellen Testprogrammen

Damit QNAP Produkte auch realen Bedrohungsszenarien standhalten, beteiligt sich das Unternehmen aktiv an internationalen Sicherheitswettbewerben sowie unabhängigen Sicherheitsbewertungen, darunter:

  • Pwn2Own 2024 und Pwn2Own 2025 — Überprüfung der Abwehrmechanismen in intensiven Angriffsszenarien.
  • Programme zur Suche nach Schwachstellen im öffentlichen Sektor — Validierung der Produktsicherheit durch strukturierte Tests und koordinierte Offenlegung
  • Red Team Penetrationstests führender Sicherheitsunternehmen — Simulation vollständiger Angriffsketten zur weiteren Stärkung der Widerstandsfähigkeit des QuTS hero Betriebssystems

Diese Maßnahmen erweitern nicht nur QNAPs offensive und defensive Sicherheitskenntnisse, sondern beschleunigen auch die Umsetzung interner Sicherheitsverbesserungen.

Prozessoptimierung und gestärkte Sicherheitsgovernance

Um einen sicherere und transparentere Produktentwicklungsumgebung aufzubauen, hat QNAP zentrale Komponenten seines Secure Software Development Lifecycle (SDLC) weiter verbessert, darunter:

  • KI-gestützte Codeüberprüfung: Einsatz von KI Technologien zur Steigerung der Effizienz bei Codeüberprüfungen durch automatisierte Schwachstellenerkennung und Minimierung menschlicher Fehler.
  • Einführung einer Software Bill of Materials (SBOM): Aufrechterhaltung einer transparenten Übersicht über Softwarekomponenten, um Organisationen dabei zu unterstützen, Lieferkettenrisiken besser zu managen und Sicherheits-Compliance-Anforderungen zu erfüllen.
  • Gestärkte Sicherheit in Entwicklungs- und Testprozessen: Die Integration der Schwachstellenerkennung in die CI/CD-Automatisierung, um Probleme frühzeitig zu identifizieren, wobei während der QA/QC-Tests professionelle Scantools eingesetzt werden, damit Schwachstellen vor der Produkteinführung umfassend erkannt und behoben werden.
News / Tech&Co / QNAP / Sicherheit / NAS / Bug Bounty / Sicherheitsforschung
[toptechnews.de] · 22.12.2025 · 19:24 Uhr
[0 Kommentare]
Fashion-Influencer «Gramps»
Mainz (dpa) - Er hat rund 5,5 Millionen Follower auf Tiktok, noch mal knapp 2,5 Millionen auf Instagram: Der 80-jährige Alojz Abram - auch bekannt unter seinem Pseudonym «Gramps» - ist Mode-Influencer. Dabei wirkte er lange gar nicht modisch. Er hat sich gekleidet, wie man es von einem älteren Herrn in der Rente erwarten würde. «Unspektakulär», sagt […] (00)
vor 14 Stunden
Beben in Berlin: Der Todesstoß für die politische Mitte?
Das politische Establishment steht vor den Trümmern seiner Macht Die Tektonik der Berliner Republik verschiebt sich mit einer Wucht, die selbst erfahrene Analysten fassungslos zurücklässt. Bundeskanzler Friedrich Merz, der einst als Heilsbringer der wirtschaftlichen Vernunft und konservativen Erneuerung angetreten war, blickt in einen gähnenden […] (00)
vor 44 Minuten
Quantenphysik schlägt künstliche Intelligenz — mit nur neun Atomen
Wer mehr Rechenleistung braucht, baut größere Systeme — so lautet die Grundannahme, auf der ein großer Teil der modernen Computerentwicklung beruht. Mehr Schichten, mehr Verbindungen, mehr Energie. Eine aktuelle Studie, veröffentlicht im renommierten Fachjournal Physical Review Letters, stellt diese Logik grundsätzlich infrage. Ein Forschungsteam hat […] (00)
vor 2 Stunden
Super Mario Galaxy-Film sprengt Kino-Rekorde – Milliarden-Erfolg zeichnet sich ab
Was gerade im Kino passiert, fühlt sich fast unwirklich an. Der neue Super Mario-Film startet und bricht direkt Rekorde. Innerhalb weniger Tage katapultiert sich der Animations-Hit an die Spitze der weltweiten Kinocharts und zeigt einmal mehr, wie stark diese Marke wirklich ist. Mit einem globalen Einspielergebnis von rund 345 Millionen Euro (372,5 […] (00)
vor 21 Stunden
Prime Video zeigt Doku «Jerry West: The Logo» im April
Der Streamingdienst widmet der Basketball-Legende eine persönliche und schonungslose Dokumentation. Prime Video hat den Trailer zur Dokumentation Jerry West: The Logo veröffentlicht. Der abendfüllende Film feiert am 16. April seine Premiere und wird weltweit in mehr als 240 Ländern und Territorien verfügbar sein. Regie führt Kenya Barris, der mit «Jerry West: The Logo» sein Dokumentarfilmdebüt […] (00)
vor 6 Stunden
Daniel Altmaier
Monte-Carlo (dpa) - Tennisprofi Daniel Altmaier hat sein Auftaktmatch beim Masters-1000-Turnier in Monte-Carlo verloren. Der Deutsche unterlag dem Tschechen Tomas Machac in einer umkämpften Partie mit 4: 6, 6: 1, 3: 6. Nach verlorenem ersten Satz zeigte sich Altmaier stark verbessert. Nach einem schnellen Break zum 3: 1 wehrte er in einem umkämpften […] (00)
vor 45 Minuten
kostenloses stock foto zu bargeldersatz, bitcoin, bitcoin-einführung
Die führende Kryptowährungsbörse Binance wird diese Woche zwei Wartungssitzungen für Wallets durchführen, die zu Unterbrechungen im Ethereum-Netzwerk führen werden. Diese Maßnahmen sind notwendig, um die Infrastruktur zu verbessern und sollen nur kurzzeitig andauern. Geplante Unterbrechungen Binance hat angekündigt, dass am 7. April Wartungsarbeiten […] (00)
vor 56 Minuten
In einer Wirtschaft, in der Flexibilität und betriebliche Effizienz von entscheidender Bedeutung sind, spielen temporäre oder semipermanente Infrastrukturlösungen eine immer wichtigere Rolle. Sowohl auf Baustellen als auch in der Industrie oder Logistik sind moderne Container eine praktische Alternative zu klassischen Gebäuden, da sie funktionale Räume […] (00)
vor 2 Stunden
 
Review: Ecovacs Deebot T90 Pro Omni Saugwischer im Test
Hallo zusammen! Nach intensiver Recherche und dem Vergleich zahlreicher Roboter- […] (00)
Einführung in moderne IT-Karrierewege In der heutigen wettbewerbsintensiven […] (00)
Review: Reolink TrackFlex Floodlight WiFi – Der Alleskönner für Großraumüberwachung
Ich bin ehrlich: Sicherheitskameras gehören nicht unbedingt zu meinem Kernthema. Ich […] (00)
Hamburger Wolf in Tierauffangstation
Hamburg/Sachsenhagen (dpa) - Der Wolf ist wieder frei. Knapp eine Woche nach dem […] (00)
3sat zeigt Highlights der Grimme-Preisverleihung 2026 aus Marl
Der Kultursender strahlt die wichtigsten Momente der diesjährigen Preisvergabe am späten […] (00)
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds […] (00)
Starfield DLC verrät neue Stadt – Fans hoffen auf echten Neustart
Es fühlt sich fast wie ein versteckter Blick hinter die Kulissen an: Neue […] (00)
Ein strategischer Schritt im Öltransport Die Ankündigung des Irak, dass asiatische […] (00)
 
 
Suchbegriff