Archiwum tagów: #AppSec

CSRF w aplikacjach Tuya i Smart Life – jak się chronić (CVSS 8.8) i co aktualizować natychmiast

Tuya wydała komunikat o luce typu Cross-Site Request Forgery (CSRF) występującej w specyficznych warunkach. Atak może zostać wywołany przez spreparowany link oraz socjotechnikę, prowadząc do nieautoryzowanych akcji na urządzeniach. Poniżej podsumowujemy wpływ, zakres i zalecane działania. Klasyfikacja ryzyka : wysokie … Czytaj dalej

Opublikowany w Informacyjne, Inteligentny budynek, Inteligentny dom, IoT | Otagowany , , , , , | Możliwość komentowania CSRF w aplikacjach Tuya i Smart Life – jak się chronić (CVSS 8.8) i co aktualizować natychmiast została wyłączona