0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Luka w aplikacjach towarzyszących Home Assistant umożliwia kradzież tokenów (heise.de)

· 58 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • CVE-2026-44698 z CVSS 8.3, wysoka dotkliwość
  • Kradzież tokena przez iframe cross-origin i iniekcję mostka WebView
  • Łaty: Android 2026.4.4, iOS 2026.4.1

"Aplikacje towarzyszące Home Assistant na Androida i iOS mają lukę (CVE-2026-44698, CVSS 8.3) umożliwiającą atakującym kradzież tokenów dostępu przez złośliwą ramkę iframe i przejęcie instancji. Łaty: Android 2026.4.4, iOS 2026.4.1. Zaleca się usunięcie kart stron internetowych innych firm z paneli."

#luka bezpieczeństwa #bezpieczeństwo IoT #kradzież tokena dostępu

Macierz dyskusji

0 segments

brak komentarzy.