0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Vulnerabilitate în Opera GX permitea instalarea automată a modurilor și furtul de date (infosecurity-magazine.com)

· 21z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Vulnerabilitate critică în Opera GX: instalare automată a modurilor fără interacțiunea utilizatorului.
  • Injectare CSS a atacatorului pe toate paginile deschise, permițând exfiltrarea datelor (de ex. adresă Gmail).
  • Atac DoS posibil prin forțarea instalării modului în modul Incognito.
  • Raportat în februarie, corectat pe 8 mai, recompensă de 5000 $ plătită.

"O vulnerabilitate critică în browserul Opera GX permitea site-urilor web rău intenționate să instaleze automat un mod de personalizare și să îl folosească pentru a fura date de pe alte pagini vizitate, fără interacțiunea utilizatorului. Defecțiunea a fost corectată pe 8 mai 2026. Un cercetător a publicat o dovadă de concept pe 3 iulie și a primit o recompensă de 5000 $."

#vulnerabilitate browser #injectare CSS #exfiltrare date

Matrice de discuții

0 segments

niciun comentariu momentan.