https://www.heise.de/news/Home-Assistan ... 13360.html
Zitat:
Wer Home Assistant mit den Companion-Apps unter Android oder iOS steuert, sollte die verfügbare Aktualisierung schleunigst anwenden. Das Update für die Apps schließt eine Sicherheitslücke, durch die Angreifer ein Zugriffstoken abgreifen und damit die komplette Home-Assistant-Instanz übernehmen können.
Home Assistant App Sicherheitslücke
Moderator: Co-Administratoren
-
cmjay
- Beiträge: 3326
- Registriert: 19.09.2012, 10:53
- System: Alternative CCU (auf Basis OCCU)
- Wohnort: Jottweedee
- Hat sich bedankt: 372 Mal
- Danksagung erhalten: 579 Mal
Home Assistant App Sicherheitslücke
Es kann leider nicht ganz ausgeschlossen werden, dass ich mich irre.
HmIP muss leider draussen bleiben. in Ausnahmefällen erlaubt
ACHTUNG! Per Portweiterleitung aus dem Internet erreichbare CCU-WebUI ist unsicher! AUCH MIT PASSWORTSCHUTZ! Daher: Portweiterleitung deaktivieren!
HmIP muss leider draussen bleiben. in Ausnahmefällen erlaubt
ACHTUNG! Per Portweiterleitung aus dem Internet erreichbare CCU-WebUI ist unsicher! AUCH MIT PASSWORTSCHUTZ! Daher: Portweiterleitung deaktivieren!