Back Ciberseguridadlatam Falla crítica en software de NASA/JPL permite comandar naves espaciales sin autenticación
AIT-GUI, la consola web de código abierto que opera instrumentos en misiones espaciales, exponía endpoints de comando sin ninguna barrera de seguridad. Investigadores de Cycode descubrieron que AIT-GUI, la interfaz web del AMMOS Instrument Toolkit de NASA/JPL, inicia un servidor HTTP sin autenticación, autorización ni protección CSRF en ninguno de sus endpoints que cambian estado. […]
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
