Turvaauk Home Assistant Companion-rakendustes võimaldab tokenite vargust (heise.de)
0xBASE LUUREÜLEVAADE
- CVE-2026-44698, CVSS 8.3, kõrge raskusaste
- Tokeni vargus läbi päritoluüleste iframe'ide ja WebView-bridge süstimise
- Paigad: Android 2026.4.4, iOS 2026.4.1
"Home Assistant Companion-rakendustes Androidile ja iOS-ile on turvaauk (CVE-2026-44698, CVSS 8.3), mis võimaldab ründajatel pahatahtliku iframe'i kaudu juurdepääsutokenid varastada ja instants üle võtta. Paigad saadaval: Android 2026.4.4, iOS 2026.4.1. Soovitatav on eemaldada kolmandate osapoolte veebilehekaardid juhtpaneelidelt."
#turvaauk
#IoT turvalisus
#juurdepääsutokeni vargus
kommentaare veel pole.