0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Turvaauk Home Assistant Companion-rakendustes võimaldab tokenite vargust (heise.de)

· 58 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • CVE-2026-44698, CVSS 8.3, kõrge raskusaste
  • Tokeni vargus läbi päritoluüleste iframe'ide ja WebView-bridge süstimise
  • Paigad: Android 2026.4.4, iOS 2026.4.1

"Home Assistant Companion-rakendustes Androidile ja iOS-ile on turvaauk (CVE-2026-44698, CVSS 8.3), mis võimaldab ründajatel pahatahtliku iframe'i kaudu juurdepääsutokenid varastada ja instants üle võtta. Paigad saadaval: Android 2026.4.4, iOS 2026.4.1. Soovitatav on eemaldada kolmandate osapoolte veebilehekaardid juhtpaneelidelt."

#turvaauk #IoT turvalisus #juurdepääsutokeni vargus

Arutelumaatriks

0 segmenti

kommentaare veel pole.