Opera GX 漏洞允许恶意网站自动安装 Mod 以窃取访问页面数据

Opera GX 漏洞允许恶意网站自动安装 Mod 以窃取访问页面数据

研究人员在面向游戏玩家的 Opera GX 浏览器中发现一个漏洞,允许恶意网站静默安装 Mod,并利用该 Mod 从受害者访问的页面中窃取特定数据。攻击者可在零点击情况下重建已登录用户的完整 Gmail 地址。Opera 已通过版本 130.0.5847.89 完成修复,未分配 CVE 编号,并将该漏洞评定为最高 P1 级别,支付了 5,000 美元赏金。

Read More
StealC 与 Amadey:深入剖析信息窃取器及其背后的网络犯罪交付服务

StealC 与 Amadey:深入剖析信息窃取器及其背后的网络犯罪交付服务

2026年6月24日,微软数字犯罪部门(DCU)协同欧洲刑警组织(Europol)及行业合作伙伴,对构成 StealC 与 Amadey 恶意软件基础设施核心的域名与命令控制(C2)服务器实施协同打击行动。DCU 共计识别超过 200 个恶意 Amadey 与 StealC 命令控制域名和 IP 地址,并通过法院命令、域名查封、注册与供应商通知等手段予以关停。本文对这两款信息窃取器及其作为服务交付的运营模式进行了深入的技术剖析。

Read More