Opera GX 漏洞允许恶意网站自动安装 Mod 以窃取访问页面数据

Opera GX 漏洞允许恶意网站自动安装 Mod 以窃取访问页面数据

研究人员在面向游戏玩家的 Opera GX 浏览器中发现一个漏洞,允许恶意网站静默安装 Mod,并利用该 Mod 从受害者访问的页面中窃取特定数据。攻击者可在零点击情况下重建已登录用户的完整 Gmail 地址。Opera 已通过版本 130.0.5847.89 完成修复,未分配 CVE 编号,并将该漏洞评定为最高 P1 级别,支付了 5,000 美元赏金。

Read More