Vulnerabilità nelle app companion di Home Assistant consente il furto di token (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-44698 con CVSS 8.3, gravità alta
- Furto di token tramite iframe cross-origin e iniezione bridge WebView
- Patch: Android 2026.4.4, iOS 2026.4.1
"Le app companion di Home Assistant per Android e iOS presentano una vulnerabilità (CVE-2026-44698, CVSS 8.3) che consente agli aggressori di rubare token di accesso tramite un iframe malevolo e assumere il controllo dell'istanza. Patch disponibili: Android 2026.4.4, iOS 2026.4.1. Si consiglia di rimuovere le schede di pagine web di terze parti dai dashboard."
#vulnerabilità di sicurezza
#sicurezza IoT
#furto di token di accesso
ancora nessun commento.