NAS Asustor : l'ADM 2.2 est disponible, mais avec des failles OpenSSL

NAS Asustor : l’ADM 2.2 est disponible, mais avec des failles OpenSSL

Bientôt une nouvelle mise à jour ?

Avatar de l'auteur

Sébastien Gavois

Publié dansSciences et espace

30/06/2014
4
NAS Asustor : l'ADM 2.2 est disponible, mais avec des failles OpenSSL

Disponible depuis un mois et demi en bêta, l'interface d'administration ADM 2.2 est arrivée en version finale chez Asustor. Problème, elle utilise OpenSSL 1.0.1g, une version avec pas moins de six failles identifiées, dont deux critiques. Dans le même temps, l'application Google Drive a été officialisée.

ADM

 

L'interface d'administration ADM 2.2 est attendue depuis plusieurs mois. En effet, elle a été présentée pour la première fois au CeBIT avant d'arriver en bêta mi-mai, mais amputée de certains services. Asustor vient de mettre en ligne la version finale avec les changements que nous avions déjà évoqués par ici (prise en charge des lecteurs optiques externe, mode nuit, etc...), mais on ne retrouve toujours pas de trace de la prise en charge de Windows ACL et du nouveau serveur mail dans les notes de versions.

 

On regrettera par contre qu'OpenSSL ne soit qu'en version 1.0.1g. En effet, si cette mouture corrige la faille Heartbleed, ce n'est pas le cas des six autres failles récemment découvertes, dont deux critiques. Pour rappel, Synology a publié une mise à jour de son DSM 5.0 et de son DSM 4.3 afin d'intégrer un correctif avec OpenSSL 1.0.1h.

 

Dans le même temps, le fabricant annonce la « mise en ligne de la version officielle » de l'application Google Drive, alors que celle-ci est pourtant disponible depuis plusieurs mois maintenant. Cette mouture est estampillée 1.0.0.r55 et les notes de versions n'indiquent aucune nouveauté. Pour rappel, la 1.0.0.r54 permettait de prendre en charge individuellement les comptes Google Drive de chaque utilisateur.

 

Pour télécharger l'ADM 2.2 c'est par ici que ça se passe. Comme toujours, il est recommandé de sauvegarder vos données avant de procéder à la mise à jour du firmware de votre NAS.

4
Avatar de l'auteur

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Guacamole sur un plateau

Guacamole sur un plateau (1/5) : on monte un bastion sécurisé

Vous cherchez le bastion ?

17:13 WebSécu 6
Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

Projet européen sur le cloud : OVHcloud s’est retirée au dernier moment et s’explique

Tu me vois, tu ne me vois plus

16:45 IAWeb 2
IA Act

AI Act européen : un compromis de haute lutte, de rares interdictions

Un bon compromis, ça laisse tout le monde mécontent ?

16:35 DroitIA 0

Sommaire de l'article

Introduction

Guacamole sur un plateau

Guacamole sur un plateau (1/5) : on monte un bastion sécurisé

WebSécu 6
Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

Projet européen sur le cloud : OVHcloud s’est retirée au dernier moment et s’explique

IAWeb 2
IA Act

AI Act européen : un compromis de haute lutte, de rares interdictions

DroitIA 0
Panneau stop

Apple bloque Beeper, qui permettait d’utiliser iMessage sur Android

WebSoft 14

#LeBrief : faux avis sur Internet, enquêtes sur l’accord Microsoft et OpenAI, cybersécurité aux États-Unis

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Next 9
dessin de Flock

#Flock distribue des mandales tous azimuts

Flock 14
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

Next 43
Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Hard 29

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 6
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 41
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 21
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 6

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 21
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 9
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 18

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 31
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 8
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 78

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 25
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Acheter sur Internet et payer avec sa carte bancaire

La DGCCRF traque les faux avis sur Internet avec son Polygraphe

ÉcoWeb 16

Logo OpenAI

Au Royaume-Uni et aux États-Unis, l’accord entre Microsoft et OpenAI à la loupe

Droit 4

Une main tenant de gros paquets de dollars

87 % des agences états-uniennes ne parviennent pas à respecter les normes de cybersécurité

DroitSécu 3

Florie Marie démissionne de la présidence du Parti Pirate International

Société 8

Commentaires (4)


Soltek
Le 30/06/2014 à 07h18

J’ai eu l’update 2 de la 5.0-4493 sur des Syno DS412+ et RS2212RP+ tiens au passage :

Improvements
Enabled SSD Read/Write Cache function on RS3614(RP)xs.

Fixed Issues
Fixed several issues which occurred when managing EDS14 via CMS service.
Fixed an issue that could cause High Availability to be unable to function properly or fail to set up after DSM upgrades.


m1k4 Abonné
Le 30/06/2014 à 08h27

Mais quel fail…
On pouvait gueuler sur Synology à cause de ses multiples MAJ, mais au moins ils suivent les fix d’openssl… là c’est juste hallucinant, surtout pour des failles critiques


bons baisers de Szczebrzeszyn
Le 30/06/2014 à 08h47

C’est franchement idiot… D’autant plus que la faille est corrigée.

Ils auraient mieux fait de ne pas sortir cette mise à jour et d’en faire une autre avec la faille rectifiée, ça tient franchement de l’amateurisme.

Comme dit plus haut, dire qu’il y en a qui se plaignent de Synology…


Bylon
Le 30/06/2014 à 21h29






bons baisers de Szczebrzeszyn a écrit :

Comme dit plus haut, dire qu’il y en a qui se plaignent de Synology…



Qui ça… pas moi en tout cas. J’adore ma Syno, juste un regret… ne pas l’avoir acheté avant.

Oui c’est sûr j’ai un peu pesté ce W.E. quand j’ai appliqué la dernière 4.3 et que ça m’a dézingué tout mon optware (ipkg et tout…) mais bon, comme j’avais bien sauvegardé ça avec la liste des paquets installés sous ipkg, pas de problème pour reconstruire. <img data-src=" />