0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilité dans les applications companion Home Assistant permettant le vol de jetons (heise.de)

BRIEFING RENSEIGNEMENT 0xBASE
  • CVE-2026-44698, CVSS 8,3, sévérité élevée
  • Vol de jeton via iframe cross-origin et injection de pont WebView
  • Correctifs : Android 2026.4.4, iOS 2026.4.1

"Les applications companion Home Assistant pour Android et iOS présentent une vulnérabilité (CVE-2026-44698, CVSS 8.3) permettant à des attaquants de voler des jetons d'accès via une iframe malveillante et de prendre le contrôle de l'instance. Correctifs disponibles : Android 2026.4.4, iOS 2026.4.1. Il est conseillé de supprimer les cartes de pages web tierces des tableaux de bord."

#vulnérabilité de sécurité #sécurité IoT #vol de jeton d'accès

Matrice de discussion

1 segment

aucun commentaire pour l'instant.