Vulnerabilità in Opera GX consentiva installazione automatica di mod e furto di dati (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Vulnerabilità critica in Opera GX: installazione automatica di mod senza interazione dell'utente.
- Iniezione CSS dell'attaccante su tutte le pagine aperte, consentendo l'esfiltrazione di dati (es. indirizzo Gmail).
- Attacco DoS possibile forzando l'installazione del mod in modalità Incognito.
- Segnalato a febbraio, corretto l'8 maggio, premio bug bounty di 5000 $ pagato.
"Una vulnerabilità critica nel browser Opera GX consentiva a siti web dannosi di installare automaticamente un mod di personalizzazione e usarlo per rubare dati da altre pagine visitate, senza interazione dell'utente. La falla è stata corretta l'8 maggio 2026. Un ricercatore ha pubblicato una proof of concept il 3 luglio e ha ricevuto un premio di 5000 $."
#vulnerabilità del browser
#iniezione CSS
#esfiltrazione di dati
ancora nessun commento.