0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità in Opera GX consentiva installazione automatica di mod e furto di dati (infosecurity-magazine.com)

· 21 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Vulnerabilità critica in Opera GX: installazione automatica di mod senza interazione dell'utente.
  • Iniezione CSS dell'attaccante su tutte le pagine aperte, consentendo l'esfiltrazione di dati (es. indirizzo Gmail).
  • Attacco DoS possibile forzando l'installazione del mod in modalità Incognito.
  • Segnalato a febbraio, corretto l'8 maggio, premio bug bounty di 5000 $ pagato.

"Una vulnerabilità critica nel browser Opera GX consentiva a siti web dannosi di installare automaticamente un mod di personalizzazione e usarlo per rubare dati da altre pagine visitate, senza interazione dell'utente. La falla è stata corretta l'8 maggio 2026. Un ricercatore ha pubblicato una proof of concept il 3 luglio e ha ricevuto un premio di 5000 $."

#vulnerabilità del browser #iniezione CSS #esfiltrazione di dati

Matrice di discussione

0 segmenti

ancora nessun commento.