0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilité dans Opera GX : installation automatique de mods et vol de données (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Vulnérabilité critique dans Opera GX : installation automatique de mods sans interaction utilisateur.
  • Injection CSS de l'attaquant sur toutes les pages ouvertes, permettant l'exfiltration de données (ex. adresse Gmail).
  • Attaque DoS possible en forçant l'installation du mod en mode Incognito.
  • Signalé en février, corrigé le 8 mai, prime de 5000 $ versée.

"Une vulnérabilité critique dans le navigateur Opera GX permettait à des sites malveillants d'installer automatiquement un mod de personnalisation et de l'utiliser pour voler des données d'autres pages visitées, sans interaction de l'utilisateur. Le correctif a été publié le 8 mai 2026. Un chercheur a publié une preuve de concept le 3 juillet et a reçu une prime de 5000 $."

#vulnérabilité du navigateur #injection CSS #exfiltration de données

Matrice de discussion

1 segment

aucun commentaire pour l'instant.