gbhackers.com 6時間前 Home AssistantのFFmpeg脆弱性、攻撃者によるSupervisorトークン窃取とroot権限でのコード実行を許す Home AssistantのFFmpeg統合機能が最近、研究者の注目を集めています。Wyoming Assistサテライト機能における安全でない引数処理を悪用すれば、Supervisorトークンを窃取し、最終的にはホストシステム上でrootとしてコマンドを実行できることが実証されたのです。 この問題はFFmpeg自