Обход системы безопасности аэропорта с помощью SQL-инъекции
SQL-инъекция в системе FlyCASS, используемой для безопасности в аэропортах, позволяла обойти проверки и получить доступ к самолетам. Эта уязвимость, выявленная в апреле 2024 года, дала возможность злоумышленникам манипулировать данными сотрудников. После уведомления Министерство внутренней безопасности отключило FlyCASS от систем KCM/CASS и устранило проблему. Однако дальнейшие попытки координации раскрытия информации встретили сопротивление, а TSA отрицала наличие уязвимости, утверждая, что никакие правительственные данные не были скомпрометированы. Источник