Вразливість у застосунках Companion Home Assistant дозволяє крадіжку токенів (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-44698 з CVSS 8.3, високий ступінь серйозності
- Крадіжка токена через iframe між джерелами та ін'єкцію містка WebView
- Виправлення: Android 2026.4.4, iOS 2026.4.1
"Застосунки Companion Home Assistant для Android та iOS мають вразливість (CVE-2026-44698, CVSS 8.3), яка дозволяє зловмисникам викрасти токени доступу через шкідливий iframe та перехопити керування інстансом. Виправлення доступні: Android 2026.4.4, iOS 2026.4.1. Рекомендується видалити картки веб-сторінок третіх сторін із панелей."
#вразливість безпеки
#безпека IoT
#крадіжка токена доступу
коментарів ще немає.