0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Luka w Opera GX umożliwiała automatyczną instalację modów i kradzież danych (infosecurity-magazine.com)

· 21 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Krytyczna luka w Opera GX: automatyczna instalacja modów bez interakcji użytkownika.
  • Wstrzyknięcie CSS atakującego na wszystkich otwartych stronach, umożliwiające eksfiltrację danych (np. adresu Gmail).
  • Atak DoS możliwy poprzez wymuszenie instalacji moda w trybie incognito.
  • Zgłoszony w lutym, naprawiony 8 maja, wypłacono nagrodę 5000 $.

"Krytyczna luka w przeglądarce Opera GX umożliwiała złośliwym stronom internetowym automatyczne instalowanie moda personalizującego i wykorzystywanie go do kradzieży danych z innych odwiedzanych stron, bez interakcji użytkownika. Błąd został naprawiony 8 maja 2026 r. Badacz opublikował dowód koncepcji 3 lipca i otrzymał nagrodę w wysokości 5000 $."

#luka w przeglądarce #wstrzyknięcie CSS #eksfiltracja danych

Macierz dyskusji

0 segments

brak komentarzy.