⚙️ Исследователи из Guardio Labs обнаружили уязвимость CrossBarking в веб-браузере Opera, которая позволяла вредоносным расширениям получить доступ к закрытым API браузера.
🚨 Эта уязвимость могла быть использована для создания скриншотов, изменения настроек браузера и кражи учетных данных. Уязвимость была основана на том, что общедоступные поддомены, принадлежащие Opera, имели привилегированный доступ к закрытым API браузера.
🖥 Исследование показало, что сценарии содержимого в расширениях могли быть использованы для внедрения вредоносного JavaScript в эти домены и получения доступа к закрытым API. Guardio Labs продемонстрировали возможность использования уязвимости, опубликовав в Chrome Web Store безобидное расширение, которое после установки на Opera получало доступ к закрытым API браузера.
☄️ После ответственного раскрытия информации Opera устранила уязвимость. Однако это не первый случай, когда в браузере обнаруживаются подобные уязвимости. Результаты исследования подчеркивают важность осторожности при установке расширений браузера, так как они могут обладать значительной властью и представлять угрозу безопасности.
Подробнее: https://extrim-security.ru/news-ib/tpost/tmildohak1-uyazvimost-v-opera-pozvolila-vredonosnim
Post #176
51