Vulnerabilità ed exploit · Furto di credenziali

Credenziali condivise mettono le flotte Yarbo sotto un’unica chiave

L’app mobile di Yarbo e il backend cloud trattano una credenziale come accesso all’intera flotta. Questo significa che estrarre un secret da qualsiasi app binary non è una perdita a livello utente; è un problema del control plane per ogni robot connesso al servizio.

1 fonte · 11 giu

CVE-2026-10557

NVD KEV

CVE-2026-7368

NVD KEV

Cronologia

Fonti

Part of the PlainSec briefing for 2026-06-11

Every edition of this story: Credenziali condivise mettono le flotte Yarbo sotto un’unica chiave

Altro da oggi