Luka w aplikacjach towarzyszących Home Assistant umożliwia kradzież tokenów (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- CVE-2026-44698 z CVSS 8.3, wysoka dotkliwość
- Kradzież tokena przez iframe cross-origin i iniekcję mostka WebView
- Łaty: Android 2026.4.4, iOS 2026.4.1
"Aplikacje towarzyszące Home Assistant na Androida i iOS mają lukę (CVE-2026-44698, CVSS 8.3) umożliwiającą atakującym kradzież tokenów dostępu przez złośliwą ramkę iframe i przejęcie instancji. Łaty: Android 2026.4.4, iOS 2026.4.1. Zaleca się usunięcie kart stron internetowych innych firm z paneli."
#luka bezpieczeństwa
#bezpieczeństwo IoT
#kradzież tokena dostępu
brak komentarzy.