Red Hot Cyber

La cybersecurity è condivisione.
Riconosci il rischio, combattilo, condividi le tue esperienze ed 
incentiva gli altri a fare meglio di te.

Cerca

2 RCE su NITRO. Il Software open source per le immagini satellitari.

Redazione RHC : 1 Febbraio 2021 06:55

I ricercatori del #GRIMM hanno scoperto diverse vulnerabilità – due #RCE – all’interno della libreria open source #NITRO che il Dipartimento della Difesa USA (#DoD) e la comunità dell’intelligence federale utilizza per scambiare, archiviare e trasmettere immagini digitali raccolte dai #satelliti.

Due dei difetti “possono portare all’esecuzione di codice remoto”, ha detto Adam #Nichols, della #Security di GRIMM. Altri bug erano difetti che potevano portare ad attacchi di negazione del servizio, dove ha detto “che normalmente non sono molto critici, ma per sistemi di immagini satellitari sono significativi”.

GRIMM ha collaborato con la Cybersecurity and Infrastructure Security Agency “per divulgare la notizia alle parti interessate”, fornendo anche la POC alla community che ha rilasciato le fix mercoledì scorso.

#redhotcyber #cybersecurity #technology #infosec #infosecurity

https://www.scmagazine.com/home/security-news/vulnerabilities/flaws-in-open-source-library-used-by-dod-ic-for-satellite-imagery-could-lead-to-system-takeovers/

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.