Zdroj uvádí zranitelnost v systému Synology DiskStation DS925+, kterou mohou síťově přístupní útočníci bez autentizace zneužít ke spuštění libovolného kódu. Přiřazeno CVSS skóre 8,8 a CVE-2025-15660.
Zdroj uvádí, že síťově blízký útočník může získat přístup k instanci Redis na dotčených zařízeních Synology DiskStation DS925+ bez autentizace. Zranitelnost má CVSS rating 4,3 a je jí přiřazeno identifikátor CVE-2026-13135.
Podle Volexity čínská hacker grupa VerdantBamboo kompromitovala Egnyte Storage Sync systém zákazníka nejméně 18 měsíců tím, že zde nasadila více malware variant (BRICKSTORM, AGENTPSD, PLENET). Útočníci získali přístup přes zkompromitovaného poskytovatele IT služeb a následně se vrátili i po první nápravě, aby kompromitovali firewall a Synology NAS zařízení.