0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Vulnerabilitate în aplicațiile companion Home Assistant permite furtul de tokeni (heise.de)

· 59z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • CVE-2026-44698 cu CVSS 8.3, severitate ridicată
  • Furt de token prin iframe cross-origin și injecție bridge WebView
  • Patch-uri: Android 2026.4.4, iOS 2026.4.1

"Aplicațiile companion Home Assistant pentru Android și iOS au o vulnerabilitate (CVE-2026-44698, CVSS 8.3) care permite atacatorilor să fure tokeni de acces printr-un iframe malițios și să preia controlul instanței. Patch-uri disponibile: Android 2026.4.4, iOS 2026.4.1. Se recomandă eliminarea cardurilor de pagină web terță din dashboard-uri."

#vulnerabilitate de securitate #securitate IoT #furt de token de acces

Matrice de discuții

0 segments

niciun comentariu momentan.