0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidad en Opera GX permitía instalación automática de mods y robo de datos (infosecurity-magazine.com)

· hace 21d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Vulnerabilidad crítica en Opera GX: instalación automática de mods sin interacción del usuario.
  • Inyección de CSS del atacante en todas las páginas abiertas, permitiendo exfiltración de datos (ej. dirección de Gmail).
  • Posible ataque DoS forzando la instalación del mod en modo Incógnito.
  • Reportado en febrero, parcheado el 8 de mayo, recompensa de 5000 $ pagada.

"Una vulnerabilidad crítica en el navegador Opera GX permitía a sitios web maliciosos instalar automáticamente un mod de personalización y usarlo para robar datos de otras páginas visitadas, sin interacción del usuario. El fallo fue parcheado el 8 de mayo de 2026. Un investigador publicó una prueba de concepto el 3 de julio y recibió una recompensa de 5000 $."

#vulnerabilidad del navegador #inyección CSS #exfiltración de datos

Matriz de discusión

0 segmentos

aún no hay comentarios.