Opera виправила критичну вразливість у браузері

Міжнародний інтернет-гігант Opera виявив небезпеку для користувачів свого браузера. 

Експерти з безпеки виявили вразливість, яка дозволяла зловмисникам впроваджувати та виконувати майже будь-які файли на комп’ютерах, що працюють під управлінням операційних систем Windows та MacOS.

За інформацією Guardio Labs, вразливість була пов’язана з функцією My Flow, що входить до складу Opera Touch Background. 

Ця функція призначена для обміну нотатками та файлами між настільним та мобільним варіантами браузера. Однак, через ваду в розробці, ця функція дозволяла запускати файли безпосередньо з веб-інтерфейсу.

Експерти зауважили, що інтерфейс, аналогічний чатовому вікну, пропонує опцію “Відкрити” для будь-якого повідомлення з прикріпленим файлом

Це означало, що файли можуть виконуватися безпосередньо з веб-інтерфейсу, обходячи системні обмеження та пісочницю.

Зазначимо, що до My Flow можуть підключатися веб-сторінки та розширення, створюючи додатковий ризик для користувачів. 

Читайте далі

Проєкт «Work with Ukraine»: працевлаштування та кар’єрна підтримка для українців за кордоном та ВПО

Війна суттєво змінила ландшафт українського ринку праці. Мільйони людей...

Компанія Google відкрила набір на оновлений курс «ШІ для бізнесу 2.0»

Компанія Google офіційно оголосила про старт реєстрації на другу...

Чемпіонат України з Dota 2: команди продовжують боротьбу на четвертому етапі

22 вересня відбудеться другий ігровий день четвертого етапу Чемпіонату...

Українські стартапи запрошують на технологічу конференцію світу — Slush 2026

Український фонд стартапів розпочав конкурсний відбір проєктів до складу...

IT Arena 2026: Ключові технологічні тренди, міжнародна експертиза та перспективи tech-індустрії

25–27 вересня 2026 року у Львові відбудеться щорічна технологічна...