Kwetsbaarheid in Opera GX liet automatische installatie van mods en diefstal van gegevens toe (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Kritieke kwetsbaarheid in Opera GX: automatische installatie van mods zonder gebruikersinteractie.
- CSS-injectie van de aanvaller op alle geopende pagina's, waardoor gegevensexfiltratie mogelijk is (bijv. Gmail-adres).
- DoS-aanval mogelijk door mod-installatie in incognitomodus te forceren.
- Gemeld in februari, gepatcht op 8 mei, bugbounty van $ 5000 betaald.
"Een kritieke kwetsbaarheid in de Opera GX-browser stelde kwaadaardige websites in staat om automatisch een aanpassingsmod te installeren en deze te gebruiken om gegevens van andere bezochte pagina's te stelen, zonder gebruikersinteractie. Het probleem werd op 8 mei 2026 verholpen. Een onderzoeker publiceerde op 3 juli een proof of concept en ontving een bugbounty van $ 5000."
#browserkwetsbaarheid
#CSS-injectie
#gegevensexfiltratie
nog geen reacties.