[data_pl_dzien] | Imieniny: [imiona_dzis] |
zachmurzenie małe
30°C
Podatność w aplikacji Kidsview wykryta przez CERT Polska
CERT Polska wykrył lukę w aplikacji Kidsview. Wystarczyło powiadomienie push i fizyczny dostęp do telefonu, by przejąć konto. Poprawka jest już dostępna.

Odkryto podatność w aplikacji Kidsview
CERT Polska wykrył dziurę w aplikacji Kidsview. Chodzi o lukę, która mogła naruszyć bezpieczeństwo danych użytkowników. Cały proces ujawniania informacji koordynował wspomniany zespół.
Szczegóły podatności CVE-2026-8990
Błąd oznaczony numerem CVE-2026-8990 dotyczy wersji od 4.0.1 do 4.4.3. Ktoś z fizycznym dostępem do smartfona mógł ominąć uwierzytelnienie. Wystarczyła interakcja z powiadomieniem push, by wejść na konto właściciela. Prosta droga.
Naprawa podatności
Problem zniknął. Wersja 4.4.3 aplikacji Kidsview zawiera już odpowiednią poprawkę.
Podziękowania dla zgłaszającego
CERT Polska podziękował Jakubowi Lewandowskiemu za zgłoszenie błędu. Szczegóły procesu zgłaszania znajdą państwo na stronie https://cert.pl/cvd/.
Bezpieczeństwo cyfrowe bywa czasem bardzo kruche.
Źródło: CERT
Redakcja kudowafm.pl · pozyskano 30.05.2026 08:25 · opublikowano 30.05.2026 09:25 · oryginał 28.05.2026 15:55






