Opera GX turvaauk võimaldas modifikatsioonide automaatset paigaldamist ja andmete varastamist (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Kriitiline Opera GX turvaauk: modide automaatne paigaldamine ilma kasutaja sekkumiseta.
- Ründaja CSS süstimine kõigile avatud lehtedele, võimaldades andmete väljafiltreerimist (nt Gmaili aadress).
- DoS-rünne võimalik, sundides modi paigaldamist inkognito režiimis.
- Teatatud veebruaris, parandatud 8. mail, makstud preemia 5000 $.
"Kriitiline turvaauk Opera GX brauseris võimaldas pahatahtlikel veebisaitidel automaatselt paigaldada kohandamismodi ja kasutada seda andmete varastamiseks teistelt külastatud lehtedelt, ilma kasutaja sekkumiseta. Viga parandati 8. mail 2026. Teadlane avaldas 3. juulil tõestuskontseptsiooni ja sai preemiaks 5000 $."
#brauseri turvaauk
#CSS-i süstimine
#andmete väljafiltreerimine
kommentaare veel pole.