Критическая уязвимость в прогр... Заметка
Security Affairs на русском

Критическая уязвимость в программном обеспечении для управления космическими аппаратами с открытым исходным кодом NASA/JPL позволяла выполнять команды без аутентификации

Критическая уязвимость (CVSS 9.4) в AIT-GUI от NASA/JPL позволяла любому отправлять неаутентифицированные команды на бортовые приборы космических аппаратов. Исследователи Cycode обнаружили, что AIT-GUI, браузерная консоль оператора из открытого исходного кода AMMOS Instrument Toolkit от NASA/JPL, поставлялась без аутентификации, проверки сессий и защиты от CSRF на всех конечных точках, изменяющих состояние. «AIT-GUI, веб-интерфейс […]