A NASA cáfolja az iráni csoport állítólagos betörését

A NASA reagált azokra az állításokra, amelyeket egy iráni hacker csoport hozott nyilvánosságra a Pastebin segítségével, miszerint az egyik intézmény weboldalát feltörve megszerezték annak SSL tanúsítványát, és ezáltal Man-in-the-Middle (MitM) támadás segítségével bizalmas adatokat szereztek. A NASA szóvivője szerint bár a vizsgálatok még tartanak, az összes eddigi eredmény azt mutatja, hogy az állítások nem valósak. Nem találták nyomát annak, hogy bármilyen rendszerhez is sikerült volna hozzáférni.

http://news.techworld.com/security/3360260/nasa-refutes-iranian-cyberattack-claims/?olo=rss
http://tech.cert-hungary.hu/tech-blog/120521/a-nasa-egy-lehetseges-ssl-kompromittalas-ugyeben-nyomoz


Legfrissebb sérülékenységek
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
Tovább a sérülékenységekhez »