fuente: https://thehackernews.com/2026/07/opera-gx-flaw-let-malicious-sites-auto.html
Una vulnerabilidad de Opera GX que no requería clics permitía a sitios maliciosos instalar silenciosamente modificaciones de GX y filtrar datos expuestos en las páginas visitadas por la víctima.
En una prueba de concepto, los investigadores utilizaron CSS para reconstruir la dirección de Gmail de un usuario que había iniciado sesión tras una sola visita.
Contaban con certificados de procedencia válidos, y el malware se ejecutaba cuando se cargaban los módulos afectados, no en el momento de la instalación.
Leer artículo →Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente info...
Leer artículo →Recientemente, ejecutivos de Microsoft publicaron una entrada oficial en su blog donde detallan una experiencia de búsqueda mejorada para los participantes del...
Leer artículo →