Home Assistant App Sicherheitslücke

Themen, die in keine andere Kategorie passen

Moderator: Co-Administratoren

Antworten
cmjay
Beiträge: 3326
Registriert: 19.09.2012, 10:53
System: Alternative CCU (auf Basis OCCU)
Wohnort: Jottweedee
Hat sich bedankt: 372 Mal
Danksagung erhalten: 579 Mal

Home Assistant App Sicherheitslücke

Beitrag von cmjay » 01.06.2026, 13:27

https://www.heise.de/news/Home-Assistan ... 13360.html
Zitat:
Wer Home Assistant mit den Companion-Apps unter Android oder iOS steuert, sollte die verfügbare Aktualisierung schleunigst anwenden. Das Update für die Apps schließt eine Sicherheitslücke, durch die Angreifer ein Zugriffstoken abgreifen und damit die komplette Home-Assistant-Instanz übernehmen können.
Es kann leider nicht ganz ausgeschlossen werden, dass ich mich irre.
HmIP muss leider draussen bleiben. in Ausnahmefällen erlaubt
ACHTUNG! Per Portweiterleitung aus dem Internet erreichbare CCU-WebUI ist unsicher! AUCH MIT PASSWORTSCHUTZ! Daher: Portweiterleitung deaktivieren!

Antworten

Zurück zu „OffTopic“