Vulnérabilité dans Opera GX : installation automatique de mods et vol de données (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Vulnérabilité critique dans Opera GX : installation automatique de mods sans interaction utilisateur.
- Injection CSS de l'attaquant sur toutes les pages ouvertes, permettant l'exfiltration de données (ex. adresse Gmail).
- Attaque DoS possible en forçant l'installation du mod en mode Incognito.
- Signalé en février, corrigé le 8 mai, prime de 5000 $ versée.
"Une vulnérabilité critique dans le navigateur Opera GX permettait à des sites malveillants d'installer automatiquement un mod de personnalisation et de l'utiliser pour voler des données d'autres pages visitées, sans interaction de l'utilisateur. Le correctif a été publié le 8 mai 2026. Un chercheur a publié une preuve de concept le 3 juillet et a reçu une prime de 5000 $."
#vulnérabilité du navigateur
#injection CSS
#exfiltration de données
aucun commentaire pour l'instant.