― Advertisement ―

Bambu Lab P1S कम्बो 3D प्रिन्टर जहाँ पनि मैले हेर्छु $ 500 भन्दा कम छ

बम्बु ल्याब P1S कम्बो थ्रीडी प्रिन्टिङसँग परम्परागत रूपमा जोडिएका धेरै टिङ्करिङ हटाउन डिजाइन गरिएको हो। यो एसेम्बल गरी आइपुग्छ, लगभग 15 मिनेटमा सेटअप गर्न...
Homeसूचना प्रविधिनासाको ग्राउन्ड कन्ट्रोल सफ्टवेयरमा चिन्ताजनक सुरक्षा त्रुटि छ जसले ह्याकरहरूलाई अन्तरिक्ष यानसँग...

नासाको ग्राउन्ड कन्ट्रोल सफ्टवेयरमा चिन्ताजनक सुरक्षा त्रुटि छ जसले ह्याकरहरूलाई अन्तरिक्ष यानसँग सम्पर्क गर्न दिन सक्छ



  • सफ्टवेयरले NASA-को तेस्रो भागलाई नियन्त्रण गर्न सक्ने सफ्टवेयरको आधारभूत भागलाई अनुमति दिन्छ। अन्तरिक्ष यानमा पहुँच
  • नासाको AMMOS इन्स्ट्रुमेन्ट टुलकिटको ब्राउजर-आधारित संस्करणमा त्रुटि फेला परेको छ
  • नासाले यस त्रुटिको खुलासामा सार्वजनिक रूपमा प्रतिक्रिया दिएको छैन

NASA को खुला स्रोत क्रिटिकल सफ्टवेयरले आक्रमण गर्न सक्ने ग्राउन्ड कन्ट्रोल गर्न सक्ने क्षमता हुन सक्छ। पहुँच प्राप्त गर्नुहोस् र अन्तरिक्ष यानको नियन्त्रण लिनुहोस्। AMMOS Instrument Toolkit को ब्राउजर-आधारित इन्टरफेस कमजोरीको स्रोत हो, जुन पछि समाधान गरिएको छ।

संस्करण 2.5.1 सम्मको AIT-GUI (AMMOS इन्स्ट्रुमेन्ट टुलकिट ग्राफिकल प्रयोगकर्ता इन्टरफेस) उपकरणलाई कमजोरको रूपमा पहिचान गरिएको छ, तर गल्ती v.52 अनुसन्धान अनुसार सुधार गरिएको छ। Elbar।

कमजोरीको मापनलाई जोड दिन, Elbar ले खुलासा प्रस्तुत गर्‍यो “स्पेसक्राफ्ट ड्राइभ गर्न प्रयोग गरिने वेब GUI र उपकरण कमान्डिङले हरेक नेटवर्क इन्टरफेसमा सुन्ने सर्भर पठाएको छ, कसैलाई पासवर्ड सोध्दैन, र अपरेटरले खोल्ने कुनै पनि वेब पृष्ठद्वारा स्टीयर गर्न सकिन्छ।”

बाह्य पहुँच

यदि यो थियो भने पर्याप्त रूपमा, आक्रमणकारी एउटै नेटवर्कमा हुनु आवश्यक छैन। एक्सपोज गरिएको पोर्ट मार्फत प्रत्यक्ष पहुँच, वा अपरेटरलाई वेब पृष्ठमा मालिसियस कोड लुकाउने, वा आक्रमणकारीद्वारा प्रत्यक्ष नियन्त्रणमा रहेको वेब पृष्ठमा पनि, तेस्रो पक्षलाई पहुँच गर्न सक्छ। newsletter-inbodyContent-slice newsletterForm-articleInbodyContent-GavWpCWPsakeaQDwtaCU3D स्लाइस-कन्टेनर-newsletterForm”>



थप पढ्नुहोस्