Opera GXの脆弱性により、悪意のあるサイトがモジュール... ノート

Opera GXの脆弱性により、悪意のあるサイトがモジュールを自動インストールし、訪問したページからデータを盗むことが可能に

研究者たちは、Operaブラウザのゲームに特化したバージョンであるOpera GXに欠陥を発見しました。この欠陥により、悪意のあるウェブサイトがブラウザアドオンを静かにインストールし、被害者がアクセスするページから特定のデータを取得するために使用することが可能でした。概念実証において、彼らはクリックなしで、一度の訪問でサインインしたユーザーの完全なGmailアドレスを再構築しました。Operaはこの欠陥を修正し、証拠は見つかっていないと述べています。
CdXz5zHNQW_nKuwNlayhf.jpeg