Удалённо эксплуатируемая уязвимость в платформе Home Assistant

В открытой платформе домашней автоматизации Home Assistant выявлена критическая уязвимость (CVE-2023-27482), позволяющая обойти аутентификацию и получить полный доступ к привилегированному API Supervisor, через который можно менять настройки, устанавливать/обновлять ПО, управлять дополнениями и резервными копиями....

Удалённо эксплуатируемая уязвимость в платформе Home Assistant

Сообщает www.opennet.ru

 

Опубликовано: 11:00, 11.03.2023

 

Новость из рубрики: Интернет и игры

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Смартфоны Samsung на новой платформе Exynos получат поддержку спутниковой связи 03:00, 25 Фев Смартфоны Samsung на новой платформе Exynos получат поддержку спутниковой связи Компания Samsung сообщила о разработке технологии двухсторонней связи со спутниками для своих смартфонов. Технологию 5G NTN (Non-Terrestrial Networks...

Опасную RCE-уязвимость в GTA Online исправили 13:00, 04 Фев Опасную RCE-уязвимость в GTA Online исправили Компания Rockstar Games наконец выпустила патч для опасной уязвимости в GTA Online, допускавшей потерю игрового прогресса, кражу игровых денег, бан и...

В смартфонах нашли опасную уязвимость на аппаратном уровне 06:00, 15 Янв В смартфонах нашли опасную уязвимость на аппаратном уровне Группа специалистов из множества разных университетов разработала технологию EarSpy, с помощью которой можно прослушивать владельца смартфона через в...

Уязвимость в OverlayFS, позволяющая повысить свои привилегии 14:00, 24 Мар Уязвимость в OverlayFS, позволяющая повысить свои привилегии В ядре Linux в реализации файловой системы OverlayFS выявлена уязвимость (CVE-2023-0386), которую можно использовать для получения root-доступа на си...

В Packagist исправлена уязвимость, открывавшая дверь для атак на цепочку поставок 03:00, 06 Окт В Packagist исправлена уязвимость, открывавшая дверь для атак на цепочку поставок Разработчики крупного репозитория пакетов PHP, Packagist, сообщили об исправлении серьезной уязвимости. Проблема могла использоваться для организации...