0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Sicherheitslücke in Opera GX erlaubte automatische Mod-Installation und Datendiebstahl (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Kritische Lücke in Opera GX: automatische Mod-Installation ohne Benutzerinteraktion.
  • Angreifer konnten CSS auf allen geöffneten Seiten einbetten und Daten exfiltrieren (z.B. Gmail-Adresse).
  • DoS-Angriff durch Mod-Installation im Inkognito-Modus möglich.
  • Fehler im Februar gemeldet, am 8. Mai behoben, Bug-Bounty von 5000 $ gezahlt.

"Eine kritische Sicherheitslücke in Opera GX ermöglichte es bösartigen Websites, automatisch einen Mod zu installieren und Daten von anderen besuchten Seiten zu stehlen. Der Fehler wurde am 8. Mai 2026 behoben. Ein Forscher veröffentlichte am 3. Juli einen Proof-of-Concept und erhielt eine Bug-Bounty-Zahlung von 5000 $."

#Browser-Sicherheitslücke #CSS-Injection #Datendiebstahl

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.