Vulnerabilitate în Opera GX permitea instalarea automată a modurilor și furtul de date (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Vulnerabilitate critică în Opera GX: instalare automată a modurilor fără interacțiunea utilizatorului.
- Injectare CSS a atacatorului pe toate paginile deschise, permițând exfiltrarea datelor (de ex. adresă Gmail).
- Atac DoS posibil prin forțarea instalării modului în modul Incognito.
- Raportat în februarie, corectat pe 8 mai, recompensă de 5000 $ plătită.
"O vulnerabilitate critică în browserul Opera GX permitea site-urilor web rău intenționate să instaleze automat un mod de personalizare și să îl folosească pentru a fura date de pe alte pagini vizitate, fără interacțiunea utilizatorului. Defecțiunea a fost corectată pe 8 mai 2026. Un cercetător a publicat o dovadă de concept pe 3 iulie și a primit o recompensă de 5000 $."
#vulnerabilitate browser
#injectare CSS
#exfiltrare date
niciun comentariu momentan.