0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Вразливість у застосунках Companion Home Assistant дозволяє крадіжку токенів (heise.de)

0xBASE INTEL BRIEF
  • CVE-2026-44698 з CVSS 8.3, високий ступінь серйозності
  • Крадіжка токена через iframe між джерелами та ін'єкцію містка WebView
  • Виправлення: Android 2026.4.4, iOS 2026.4.1

"Застосунки Companion Home Assistant для Android та iOS мають вразливість (CVE-2026-44698, CVSS 8.3), яка дозволяє зловмисникам викрасти токени доступу через шкідливий iframe та перехопити керування інстансом. Виправлення доступні: Android 2026.4.4, iOS 2026.4.1. Рекомендується видалити картки веб-сторінок третіх сторін із панелей."

#вразливість безпеки #безпека IoT #крадіжка токена доступу

Матриця обговорення

0 segments

коментарів ще немає.