Vulnerabilidad en Opera GX permitía instalación automática de mods y robo de datos (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Vulnerabilidad crítica en Opera GX: instalación automática de mods sin interacción del usuario.
- Inyección de CSS del atacante en todas las páginas abiertas, permitiendo exfiltración de datos (ej. dirección de Gmail).
- Posible ataque DoS forzando la instalación del mod en modo Incógnito.
- Reportado en febrero, parcheado el 8 de mayo, recompensa de 5000 $ pagada.
"Una vulnerabilidad crítica en el navegador Opera GX permitía a sitios web maliciosos instalar automáticamente un mod de personalización y usarlo para robar datos de otras páginas visitadas, sin interacción del usuario. El fallo fue parcheado el 8 de mayo de 2026. Un investigador publicó una prueba de concepto el 3 de julio y recibió una recompensa de 5000 $."
#vulnerabilidad del navegador
#inyección CSS
#exfiltración de datos
aún no hay comentarios.