Luka w Opera GX umożliwiała automatyczną instalację modów i kradzież danych (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Krytyczna luka w Opera GX: automatyczna instalacja modów bez interakcji użytkownika.
- Wstrzyknięcie CSS atakującego na wszystkich otwartych stronach, umożliwiające eksfiltrację danych (np. adresu Gmail).
- Atak DoS możliwy poprzez wymuszenie instalacji moda w trybie incognito.
- Zgłoszony w lutym, naprawiony 8 maja, wypłacono nagrodę 5000 $.
"Krytyczna luka w przeglądarce Opera GX umożliwiała złośliwym stronom internetowym automatyczne instalowanie moda personalizującego i wykorzystywanie go do kradzieży danych z innych odwiedzanych stron, bez interakcji użytkownika. Błąd został naprawiony 8 maja 2026 r. Badacz opublikował dowód koncepcji 3 lipca i otrzymał nagrodę w wysokości 5000 $."
#luka w przeglądarce
#wstrzyknięcie CSS
#eksfiltracja danych
brak komentarzy.