ait-gui-ammos-nasa-unauthentifizierte-kommandos

AIT-GUI von NASA JPL: Unauthentifizierte Angriffe ermöglichen Kommandoausgabe

LONDON (IT BOLTWISE) – In AIT-GUI, der browserbasierten Operator-Konsole fĂĽr das AMMOS Instrument Toolkit von NASA/JPL, wurden eine Kette kritischer Schwachstellen beschrieben. Betroffen sind vor allem Versionen bis 2.5.1, darunter mehrere Endpunkte fĂĽr Befehle, Skripte und Sequenzen. Sicherheitsforscher zeigen, dass nicht authentifizierte POST-Requests (ohne Preflight) direkt Kommandos an Instrumente und eine Command-Bus-Logik auslösen können. Das […]

1.780 Leser gerade online auf IT BOLTWISE


KI-Jobs