Azerbaycan Devlet İktisat Üniversitesi (UNEC) öğrencisi ve geleceğin siber güvenlik uzmanı Ariz Meherremli, NASA’nın resmi web sitesinde kritik bir güvenlik açığı tespit etti.
UNEC’in Dijital Ekonomi Fakültesi öğrencisi Meherremli, yaptığı araştırma sırasında landsat.gsfc.nasa.gov sitesinde kullanılan Inspiro Theme platformunda CSRF (Cross-Site Request Forgery) türü tehlikeli bir zafiyet keşfetti.
Söz konusu açık, saldırganların kimlik doğrulaması yapmadan siteyi ele geçirmesine ve zararlı yazılım yüklemesine imkân tanıyabilecek kritik bir tehdit oluşturuyordu.
Sorumlu açıklama ilkelerine uygun davranan Meherremli, bulgularını derhal NASA güvenlik ekibine bildirdi.
ABD Uzay Ajansı, bildirimi resmi olarak kayda alarak Azerbaycanlı öğrenciye teşekkür etti.


