Azərbaycanlı tələbə NASA-nın saytında təhlükəsizlik boşluğu tapdı (VİDEO)
Azərbaycan Dövlət İqtisad Universitetinin (UNEC) Rəqəmsal iqtisadiyyat fakültəsinin "İnformasiya təhlükəsizliyi" ixtisası tələbəsi Ariz Məhərrəmli NASA-nın rəsmi saytında (landsat.gsfc.nasa.gov) ciddi təhlükəsizlik boşluğu aşkarlayıb.
Qaynarinfo xəbər verir ki, Ariz Məhərrəmli "Inspiro Theme" adlı platformada kritik səviyyəli CSRF (Cross-Site Request Forgery) zəifliyini müəyyən edib.
Bu boşluq saytın autentifikasiya olunmadan kənar şəxslər tərəfindən idarə olunması və zərərli əlavələrin quraşdırılmasına şərait yarada bilərdi.
Tələbəmiz aşkarladığı boşluq barədə NASA-nın təhlükəsizlik komandasına məlumat verib. A.Məhərrəmlinin məlumatını alan NASA müraciəti qeydə alaraq, tələbəyə təşəkkürünü bildirib.
DİQQƏT! Qaynarinfo.az-ın açıq materiallarının olduğu kimi surətini çıxarmaq, digər saytlara yerləşdirmək, yaymaq qadağandır. Qanunvericiliyə əsasən açıq materialların yalnız 1/3 hissəsindən istifadə etmək olar. Əks halda məsələ məhkəmə predmeti ola bilər!
Şərhlər