fuente: https://thehackernews.com/2026/07/opera-gx-flaw-let-malicious-sites-auto.html
Una vulnerabilidad de Opera GX que no requería clics permitía a sitios maliciosos instalar silenciosamente modificaciones de GX y filtrar datos expuestos en las páginas visitadas por la víctima.
En una prueba de concepto, los investigadores utilizaron CSS para reconstruir la dirección de Gmail de un usuario que había iniciado sesión tras una sola visita.
Investigadores encontraron una forma de eludir las recientes medidas de mitigación contra los ataques de canal lateral de ejecución especulativa Spectre v2 y de...
Leer artículo →El investigador de seguridad Hyunwoo Kim (@v4bel) reveló una vulnerabilidad de escape de KVM llamada Zapscape. Identificada como CVE-2026-64561, permite que una...
Leer artículo →El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direccio...
Leer artículo →