Vulnerabilitate în aplicațiile companion Home Assistant permite furtul de tokeni (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-44698 cu CVSS 8.3, severitate ridicată
- Furt de token prin iframe cross-origin și injecție bridge WebView
- Patch-uri: Android 2026.4.4, iOS 2026.4.1
"Aplicațiile companion Home Assistant pentru Android și iOS au o vulnerabilitate (CVE-2026-44698, CVSS 8.3) care permite atacatorilor să fure tokeni de acces printr-un iframe malițios și să preia controlul instanței. Patch-uri disponibile: Android 2026.4.4, iOS 2026.4.1. Se recomandă eliminarea cardurilor de pagină web terță din dashboard-uri."
#vulnerabilitate de securitate
#securitate IoT
#furt de token de acces
niciun comentariu momentan.