Kritische Schwachstelle in NASA-Open-Source-Software erlaubte das Senden von Befehlen an Raumfahrzeuge ohne Passwort
Cycode-Cyber-Analysten haben im offenen NASA-Softwarepaket AMMOS Instrument Toolkit eine Kette von Schwachstellen entdeckt, die es ermöglichte, ohne Passwort Befehle an Raumfahrzeuge zu senden. Der Patch 2.5.2 gilt als teilweise: Die Authentifizierung wurde nach wie vor nicht hinzugefügt.
Weiterlesen →