0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Home Assistant Companion-sovellusten haavoittuvuus mahdollistaa token-varastamisen (heise.de)

· 58 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • CVE-2026-44698, CVSS 8.3, korkea vakavuus
  • Token-varastus cross-origin iframe:n ja WebView-bridge-injektion kautta
  • Korjaukset: Android 2026.4.4, iOS 2026.4.1

"Home Assistantin Android- ja iOS- Companion-sovelluksissa on haavoittuvuus (CVE-2026-44698, CVSS 8.3), joka mahdollistaa hyökkääjille pääsytokenien varastamisen haitallisen iframe:n kautta ja instanssin haltuunoton. Korjaukset saatavilla: Android 2026.4.4, iOS 2026.4.1. Suositellaan kolmannen osapuolen verkkosivukorttien poistamista kojelaudoista."

#tietoturva-aukko #IoT-turvallisuus #pääsytokenin varastaminen

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.