CSS Enjeksiyonu Haberleri

Opera GX'te Kritik Güvenlik Açığı: Kötü Amaçlı Siteler Otomatik Mod Yükleyerek Veri Çalabiliyordu
⭐ 78

Opera GX'te Kritik Güvenlik Açığı: Kötü Amaçlı Siteler Otomatik Mod Yükleyerek Veri Çalabiliyordu

Güvenlik araştırmacıları, Opera GX tarayıcısında, kötü amaçlı bir web sitesinin herhangi bir kullanıcı etkileşimi olmadan otomatik olarak tarayıcı modu yüklemesine ve ziyaret edilen sayfalardan veri toplamasına olanak tanıyan bir güvenlik açığı keşfetti. Yapılan bir kavram kanıtı (PoC) çalışmasında, oturum açmış bir kullanıcının tam Gmail adresinin tek bir ziyaretle ele geçirilebildiği gösterildi. Opera, açığı kapatan bir güncelleme yayınladı.

30 görüntülenme