The Hacker News на русском
Подписаться
Уязвимость Opera GX позволяла вредоносным сайтам автоматически устанавливать моды для кражи данных с посещенных страниц
Исследователи обнаружили уязвимость в Opera GX, игровой версии браузера Opera, которая позволяла вредоносному веб-сайту незаметно устанавливать надстройку браузера и использовать ее для извлечения определенных данных со страниц, которые посещает жертва.В демонстрации концепции они восстановили полный адрес электронной почты Gmail вошедшего в систему пользователя за одно посещение, без каких-либо кликов. Opera устранила уязвимость и заявляет, что не нашла доказательств того, что