Opera GX -haavoittuvuus mahdollisti modien automaattisen asennuksen ja tietojen varastamisen (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Kriittinen Opera GX -haavoittuvuus: modien automaattinen asennus ilman käyttäjän toimia.
- Hyökkääjän CSS-injektio kaikille avoimille sivuille, mahdollistaen tietojen ulosviennin (esim. Gmail-osoite).
- DoS-hyökkäys mahdollinen pakottamalla modin asennus incognito-tilassa.
- Ilmoitettu helmikuussa, korjattu 8. toukokuuta, 5000 dollarin bugipalkkio maksettu.
"Kriittinen haavoittuvuus Opera GX -selaimessa mahdollisti haitallisten verkkosivustojen asentaa automaattisesti muokkausmodin ja käyttää sitä tietojen varastamiseen muilta vierailuilta sivuilta ilman käyttäjän toimia. Haava korjattiin 8. toukokuuta 2026. Tutkija julkaisi konseptitodistuksen 3. heinäkuuta ja sai 5000 dollarin bugipalkkion."
#selainhaavoittuvuus
#CSS-injektio
#tietojen varastaminen
ei vielä kommentteja.