0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Вразливість в Opera GX дозволяла автоматично встановлювати моди та викрадати дані (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Критична вразливість в Opera GX: автоматичне встановлення модів без взаємодії з користувачем.
  • Впровадження CSS зловмисника на всіх відкритих сторінках, що дозволяє викрадати дані (наприклад, адресу Gmail).
  • DoS-атака можлива шляхом примусового встановлення моду в режимі інкогніто.
  • Повідомлено в лютому, виправлено 8 травня, виплачено винагороду 5000 доларів.

"Критична вразливість у браузері Opera GX дозволяла шкідливим веб-сайтам автоматично встановлювати мод налаштування та використовувати його для крадіжки даних з інших відвіданих сторінок без взаємодії з користувачем. Виправлення вийшло 8 травня 2026 року. Дослідник опублікував підтвердження концепції 3 липня та отримав винагороду в розмірі 5000 доларів."

#вразливість браузера #впровадження CSS #викрадення даних

Матриця обговорення

0 segments

коментарів ще немає.