5 C
Bundesrepublik Deutschland
Montag, Dezember 22, 2025

QNAP veröffentlicht Bericht zum Fortschritt seines Programms für Sicherheitsprämien

QNAP Systems, Inc., ein führender Innovator von Computer-, Netzwerk- und Speicherlösungen, hat heute den Fortschrittsbericht des Programms für Sicherheitsprämien für das Jahr 2025 vorgestellt. Der Bericht unterstreicht das kontinuierliche Engagement des Unternehmens für Produktsicherheit sowie seine Verpflichtung zu einer transparenten und strukturierten Zusammenarbeit mit der globalen Gemeinschaft der Sicherheitsforscher.

Partnerschaft mit der globalen Gemeinschaft der Sicherheitsforscher
Mit Stand vom 1. Dezember 2025 hat QNAP im Rahmen des Programms 224 Meldungen über Schwachstellen erhalten. Bestätigte Sicherheitslücken wurden mit CVE (Common Vulnerabilities and Exposures) IDs versehen und über die internen Sicherheitsprozesse von QNAP behoben. Alle als „Critical“ oder „Important” eingestuften Schwachstelle wurden innerhalb einer Woche behoben, wodurch die potenzielle Sicherheitsgefährdung deutlich reduziert wurde.
In diesem Jahr haben 151 externe Sicherheitsforscher aktiv zur Stärkung der Produktsicherheit von QNAP beigetragen. Mit Stand September hat QNAP insgesamt 88.000 US-Dollar an Bug-Bounty-Prämien vergeben und damit verantwortungsvolle Schwachstellenmeldungen sowie die Rolle der Security-Research-Community bei der Verbesserung des Schutzes von Nutzerdaten gewürdigt. QNAP wird weiterhin eine Kultur der koordinierten Offenlegung von Schwachstellen (Coordinated Vulnerability Disclosure, CVD) fördern und die langfristige Zusammenarbeit mit dem globalen Sicherheitsökosystem vertiefen.
„Transparente Meldekanäle und die enge Kooperation mit der Forschungsgemeinschaft sind entscheidend, um die Sicherheitsreife eines Unternehmens nachhaltig zu stärken“, erklärte Stanley Huang, Senior Manager des Product Security Incident Response Teams (PSIRT) von QNAP.
Aktive Teilnahme an globalen Sicherheitswettbewerben und professionellen Testprogrammen
Damit QNAP Produkte auch realen Bedrohungsszenarien standhalten, beteiligt sich das Unternehmen aktiv an internationalen Sicherheitswettbewerben sowie unabhängigen Sicherheitsbewertungen, darunter:
  • Pwn2Own 2024 und Pwn2Own 2025 — Überprüfung der Abwehrmechanismen in intensiven Angriffsszenarien.
  • Programme zur Suche nach Schwachstellen im öffentlichen Sektor — Validierung der Produktsicherheit durch strukturierte Tests und koordinierte Offenlegung
  • Red Team Penetrationstests führender Sicherheitsunternehmen — Simulation vollständiger Angriffsketten zur weiteren Stärkung der Widerstandsfähigkeit des QuTS hero Betriebssystems
Diese Maßnahmen erweitern nicht nur QNAPs offensive und defensive Sicherheitskenntnisse, sondern beschleunigen auch die Umsetzung interner Sicherheitsverbesserungen.
Prozessoptimierung und gestärkte Sicherheitsgovernance
Um einen sicherere und transparentere Produktentwicklungsumgebung aufzubauen, hat QNAP zentrale Komponenten seines Secure Software Development Lifecycle (SDLC) weiter verbessert, darunter:
  • KI-gestützte Codeüberprüfung: Einsatz von KI Technologien zur Steigerung der Effizienz bei Codeüberprüfungen durch automatisierte Schwachstellenerkennung und Minimierung menschlicher Fehler.
  • Einführung einer Software Bill of Materials (SBOM): Aufrechterhaltung einer transparenten Übersicht über Softwarekomponenten, um Organisationen dabei zu unterstützen, Lieferkettenrisiken besser zu managen und Sicherheits-Compliance-Anforderungen zu erfüllen.
  • Gestärkte Sicherheit in Entwicklungs- und Testprozessen: Die Integration der Schwachstellenerkennung in die CI/CD-Automatisierung, um Probleme frühzeitig zu identifizieren, wobei während der QA/QC-Tests professionelle Scantools eingesetzt werden, damit Schwachstellen vor der Produkteinführung umfassend erkannt und behoben werden.
QNAP TS-464-8G NAS
QNAP TS-464-8G NAS
773,95€
569,00€
Amazon.de
QNAP TS-264-8G NAS
QNAP TS-264-8G NAS
524,77€
467,00€
Amazon.de
QNAP NAS, no HDD/SSD, ARM processor, NPU | TS-233, 2-bay, 2GB RAM, 1GbE
QNAP NAS, no HDD/SSD, ARM processor, NPU | TS-233, 2-bay, 2GB RAM, 1GbE
224,90€
203,90€
Amazon.de
QNAP TS-433 NAS
QNAP TS-433 NAS
495,15€
398,90€
Amazon.de
QNAP TR-004 4 Bay Desktop NAS Expansion - Optional Use as a Direct-Attached Storage Device
QNAP TR-004 4 Bay Desktop NAS Expansion - Optional Use as a Direct-Attached Storage Device
234,00€
Amazon.de
QNAP NAS, no HDD/SSD, ARM processor, NPU | TS-133, 1-bay, 2GB RAM, 1GbE
QNAP NAS, no HDD/SSD, ARM processor, NPU | TS-133, 1-bay, 2GB RAM, 1GbE
163,22€
148,15€
Amazon.de
QNAP TR-002 USB 3.1-RAID-Erweiterungsgehäuse
QNAP TR-002 USB 3.1-RAID-Erweiterungsgehäuse
197,44€
169,51€
Amazon.de
QNAP Systems TS-453E-8G 4 Bay 8 GB DDR4
QNAP Systems TS-453E-8G 4 Bay 8 GB DDR4
699,00€
Amazon.de
QNAP TS-253E-8G NAS System 2-Bay
QNAP TS-253E-8G NAS System 2-Bay
550,85€
Amazon.de
Qnap TS-216G | 2-Bay, Quad-core ARM CPU, 4GB RAM. 2.5GbE NAS
Qnap TS-216G | 2-Bay, Quad-core ARM CPU, 4GB RAM. 2.5GbE NAS
Amazon.de
Amazon price updated: 22. Dezember 2025 16:05
Michael Barkow
Michael Barkowhttps://www.twitch.tv/gutertag_streaming
1989 erblickte ich das Licht dieser Welt - und bereits 1998 entdeckte ich das Zocken; damals noch mit Command & Conquer: Alarmstufe Rot von 1996. Seitdem bekommt mich die Gamingwelt nicht mehr los. 2005 begann dann für mich die Reise in World of Warcraft und die MMO-Szene hatte mich begeistert. Seitdem habe ich vieles gesehen und erlebt und hüpfe immer mal wieder von einem zum anderen MMO, da ich es nie ganz sein lassen kann. Mit meiner 2015 geborenen Tochter habe ich aber etwas gefunden, dass noch mehr Interesse und Begeisterung weckt. Da das Leben mit Familie tagsüber fesselt, habe ich das Streamen und Zocken am Abend für mich entdeckt. Somit bekommt das Zocken weiterhin seinen Platz in meinem Alltag.

Ähnliche Artikel

- Werbung -

Neueste Artikel