添加 fnhelp 帮助文档、飞牛NAS产品SKU及配件清单更新

This commit is contained in:
12600k-rog-d4
2026-04-12 22:15:01 +08:00
parent 5981a34e9c
commit 6b36be4500
148 changed files with 5702 additions and 18 deletions

View File

@@ -0,0 +1,63 @@
# 安全漏洞报告奖励计划
飞牛NASfnOS官方发布的"安全漏洞报告奖励计划"旨在邀请安全研究人员、技术爱好者和开发者共同参与fnOS系统的安全共建。
## 1. 漏洞测试范围
**适用对象**
- fnOS官方正式发布版本
- 飞牛自有域名与服务
- 官方App与API接口
**不包含**
- 已停止维护的历史版本
- 第三方插件或组件
- 非官方修改固件
- 非飞牛控制的第三方服务
## 2. 漏洞等级与奖励标准
| 等级 | 奖励范围 |
|------|----------|
| **严重漏洞Critical** | ¥20,000 ¥50,000 |
| **高危漏洞High** | ¥5,000 ¥20,000 |
| **中危漏洞Medium** | ¥1,000 ¥5,000 |
| **低危漏洞Low** | ¥300 ¥1,000 |
## 3. 漏洞提交方式
- **邮箱**safety@fnnas.com
**提交内容需包含**
- 漏洞详细描述及风险分析
- 可复现的操作步骤
- 受影响产品及fnOS版本号
- 有效PoC或视频演示
- 联系方式
## 4. 报告流程
1. **提交与评估**48小时内初步评估。
2. **验证与修复**根据漏洞等级制定修复计划严重漏洞10个工作日内修复
3. **复测验证**:邀请提交者参与复测。
4. **奖励发放**复测通过后30天内发放奖励。
## 5. 威胁情报协作计划
- 鼓励提交与fnOS生态相关的威胁情报如攻击源IP、恶意域名、攻击样本等
- 高价值情报将根据其价值给予奖励或致谢。
## 6. 第三方应用安全说明
- 第三方应用的漏洞责任归开发者所有,飞牛不直接提供现金奖励。
- 飞牛将协助建立沟通渠道,并视情况采取下架、公告等措施。
## 关键条款
- **负责任披露原则**:禁止在修复前公开漏洞细节,禁止利用漏洞进行破坏性行为。
- **安全港条款**:遵循规则的研究人员不会被视为非法入侵。
- **最终解释权**归飞牛所有。
---
*来源:飞牛 fnOS 帮助中心*

View File

@@ -0,0 +1,59 @@
# 安全披露
## 2026-02-24 应用安全更新公告
### 青龙面板
**风险等级**:高危
**风险描述**:该应用存在安全缺陷,在端口公网暴露情况下,通过特定端口可能导致设备被恶意利用进行非法写入。
**影响范围**:已安装青龙面板(包括应用中心或 Docker 方式)并开启公网端口映射的实例。
**处置措施**
- 已从应用中心下架,等待开发者更新;
- 立即停用该应用,或避免公网暴露 15700 端口。
---
## 2026-02-14 应用安全更新公告
### Aria2
**风险等级**:高危
**风险描述**:该应用默认配置存在安全缺陷,在公网暴露情况下,通过特定方式可能导致设备被非法写入。
**影响范围**:所有已安装版本,开启公网的特定端口映射的实例。
**处置措施**
- 已从应用中心下架,等待开发者更新;
- 立即停用该应用,选择替代应用或等待后续更新。
### 道理鱼音乐
**风险等级**:中危
**风险描述**:旧版本存在 Docker 容器权限提升风险,导致该应用能够访问其容器限定范围之外的其他当前容器目录。
**影响范围**0.1.9 及之前版本。
**处置措施**
- 已发布修复版本 0.2.4
- 前往应用中心尽快升级。
### Office 预览
**风险等级**:低危
**风险描述**:在服务暴露于公网,且获取应用密钥情况下存在被碰撞文件风险隐患。
**影响范围**0.8.7 及之前版本,且配置为公网访问的实例。
**处置措施**
- 已发布修复版本 0.8.8
- 前往应用中心尽快升级。
---
*来源:飞牛 fnOS 帮助中心*