<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Удалённо эксплуатируемая уязвимость в платформе Home Assistant</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129959.html</link>
    <description>В открытой платформе домашней автоматизации Home Assistant выявлена критическая уязвимость (CVE-2023-27482), позволяющая обойти аутентификацию и получить полный доступ к привилегированному API Supervisor, через который можно менять  настройки,  устанавливать/обновлять ПО, управлять дополнениями и резервными копиями...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58777&lt;br&gt;</description>

<item>
    <title>Удалённо эксплуатируемая уязвимость в платформе Home Assista... (Хм)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129959.html#87</link>
    <pubDate>Sun, 12 Mar 2023 22:35:03 GMT</pubDate>
    <description>HA изначально не рссчитывался на выставление в инет.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в платформе Home Assista... (Хм)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129959.html#86</link>
    <pubDate>Sun, 12 Mar 2023 22:31:59 GMT</pubDate>
    <description>3. HA работает c Zigbee через serial port, локальный или проброшенный по tcp.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в платформе Home Assista... (31337)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129959.html#85</link>
    <pubDate>Sun, 12 Mar 2023 21:48:31 GMT</pubDate>
    <description>&amp;gt; Люфт температурного датчика в 1 градус сделает тебя рабом? &lt;br&gt;&lt;br&gt;А чего скромничать? Лучше в десяток. Нехай шубу одевает когда там жара. Это пожирней троллинга на опеннете.&lt;br&gt;&lt;br&gt;&amp;gt; А при блокировании квартирной двери ты помрёшь от голода? Нет, высота этой логики недостижима &lt;br&gt;&amp;gt; до простых смертных.&lt;br&gt;&lt;br&gt;От голода не помрет, конечно, но на деньги будет поставлен. И довольно хорошо. А управлять сигналкой лучше всего в 3 часа ночи, чтобы адресат оценил лайфхак по достоинству. И кстати когда он вскочит, офигенная идея вырубить ему свет во всем доме, залочить двери, немнго перенастроить системы... чтоб ему там не скучалось. Прикольно же, теперь можно кому-то понаствившему питоногамна с мобильными приложухами сделать из умного дома полоумный.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в платформе Home Assista... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129959.html#81</link>
    <pubDate>Sun, 12 Mar 2023 07:49:00 GMT</pubDate>
    <description>&amp;gt; изменения в обработку токенов и проксируемых запросов,&lt;br&gt;&amp;gt; а также добавлены фильтры для блокирования подстановки SQL-запросов,&lt;br&gt;&amp;gt; вставки тега &quot;&amp;lt;script&amp;gt;&quot; и использования путей с &quot;../&quot; и &quot;/./&quot;. &lt;br&gt;&lt;br&gt;Судя по этим изменениям, авторы этой штуки не слышали о том что оказывается внешние данные еще и валидировать надо, оказывается. Так что ее пользователей будет ждать много чудных открытий. Это явно не последние...&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в платформе Home Assista... (31337)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129959.html#80</link>
    <pubDate>Sun, 12 Mar 2023 07:46:12 GMT</pubDate>
    <description>&amp;gt; Всего чего под коре нет - ставится отдельно.&lt;br&gt;&amp;gt; ESPHome я тоже портировал, правда оно ещё не годно для выкладывания но работает замечательно.&lt;br&gt;&amp;gt; Аналогично и прочее что ставит супервизор.&lt;br&gt;&lt;br&gt;Наколенный софт для сыкотной операционочки. Ня.&lt;br&gt;&lt;br&gt;&amp;gt; Из того чего не взлетело - блютус, я его просто выпилил чтобы не мешался.&lt;br&gt;&lt;br&gt;Мы так не договаривались! Впрочем, при наличии сабжа - и фиг с ним если через интернет можно, без авторизации.&lt;br&gt;&lt;br&gt;&amp;gt; Больше не натыкался ни на какие штуки которые бы ругались что у меня фря.&lt;br&gt;&lt;br&gt;А как же опеннетчики?&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в платформе Home Assista... (31337)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129959.html#79</link>
    <pubDate>Sun, 12 Mar 2023 07:42:44 GMT</pubDate>
    <description>Еще как теряется. Это что, твоей сигналкой и домофоном теперь порулить не получится? Вот б...ство!&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в платформе Home Assista... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129959.html#78</link>
    <pubDate>Sun, 12 Mar 2023 07:41:31 GMT</pubDate>
    <description>&amp;gt; Python-окружения на базе Home Assistant Core.&lt;br&gt;&lt;br&gt;Ну кто б сомневался что питоняши не только нагамнякают, но еще и настолько что даже не смогут рассказать где именно, без того чтобы всех их юзеров не поимели.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в платформе Home Assista... (Ivan_83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129959.html#77</link>
    <pubDate>Sun, 12 Mar 2023 07:02:10 GMT</pubDate>
    <description>1. Разница в том, что ты пользуешься готовым и думаешь что так и должно быть. При принципу: &quot;электричество берётся из розетки&quot;.&lt;br&gt;3. Зигби работает.&lt;br&gt;4. Так опыт решения проблем он как раз и монетизируется. У тебя опыт уровня админа, который ставит всё готовое, а у меня разработчика, который допиливает.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в платформе Home Assista... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129959.html#76</link>
    <pubDate>Sun, 12 Mar 2023 06:55:31 GMT</pubDate>
    <description>1. Какая разница? Я то ничего не портирую&lt;br&gt;2. А, ты начинающий, ну тогда ок&lt;br&gt;3. Вангую, что с любым железом будут траблы - а надо ещё zigbee свисток прикрутить как минимум&lt;br&gt;4. Совет - приучайся сначала к прямым решениям, потом сможешь этот опыт монетизировать. Как станешь опытным и взрослым дядей - будет время потыкать маргинальщину для фана&lt;br&gt;</description>
</item>

</channel>
</rss>
