Вразливість в Opera GX дозволяла автоматично встановлювати моди та викрадати дані (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Критична вразливість в Opera GX: автоматичне встановлення модів без взаємодії з користувачем.
- Впровадження CSS зловмисника на всіх відкритих сторінках, що дозволяє викрадати дані (наприклад, адресу Gmail).
- DoS-атака можлива шляхом примусового встановлення моду в режимі інкогніто.
- Повідомлено в лютому, виправлено 8 травня, виплачено винагороду 5000 доларів.
"Критична вразливість у браузері Opera GX дозволяла шкідливим веб-сайтам автоматично встановлювати мод налаштування та використовувати його для крадіжки даних з інших відвіданих сторінок без взаємодії з користувачем. Виправлення вийшло 8 травня 2026 року. Дослідник опублікував підтвердження концепції 3 липня та отримав винагороду в розмірі 5000 доларів."
#вразливість браузера
#впровадження CSS
#викрадення даних
коментарів ще немає.