0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Opera GX turvaauk võimaldas modifikatsioonide automaatset paigaldamist ja andmete varastamist (infosecurity-magazine.com)

· 21 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Kriitiline Opera GX turvaauk: modide automaatne paigaldamine ilma kasutaja sekkumiseta.
  • Ründaja CSS süstimine kõigile avatud lehtedele, võimaldades andmete väljafiltreerimist (nt Gmaili aadress).
  • DoS-rünne võimalik, sundides modi paigaldamist inkognito režiimis.
  • Teatatud veebruaris, parandatud 8. mail, makstud preemia 5000 $.

"Kriitiline turvaauk Opera GX brauseris võimaldas pahatahtlikel veebisaitidel automaatselt paigaldada kohandamismodi ja kasutada seda andmete varastamiseks teistelt külastatud lehtedelt, ilma kasutaja sekkumiseta. Viga parandati 8. mail 2026. Teadlane avaldas 3. juulil tõestuskontseptsiooni ja sai preemiaks 5000 $."

#brauseri turvaauk #CSS-i süstimine #andmete väljafiltreerimine

Arutelumaatriks

0 segmenti

kommentaare veel pole.