0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kwetsbaarheid in Opera GX liet automatische installatie van mods en diefstal van gegevens toe (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Kritieke kwetsbaarheid in Opera GX: automatische installatie van mods zonder gebruikersinteractie.
  • CSS-injectie van de aanvaller op alle geopende pagina's, waardoor gegevensexfiltratie mogelijk is (bijv. Gmail-adres).
  • DoS-aanval mogelijk door mod-installatie in incognitomodus te forceren.
  • Gemeld in februari, gepatcht op 8 mei, bugbounty van $ 5000 betaald.

"Een kritieke kwetsbaarheid in de Opera GX-browser stelde kwaadaardige websites in staat om automatisch een aanpassingsmod te installeren en deze te gebruiken om gegevens van andere bezochte pagina's te stelen, zonder gebruikersinteractie. Het probleem werd op 8 mei 2026 verholpen. Een onderzoeker publiceerde op 3 juli een proof of concept en ontving een bugbounty van $ 5000."

#browserkwetsbaarheid #CSS-injectie #gegevensexfiltratie

Discussiematrix

0 segmenten

nog geen reacties.