Opera виправила критичну вразливість у браузері

Міжнародний інтернет-гігант Opera виявив небезпеку для користувачів свого браузера. 

Експерти з безпеки виявили вразливість, яка дозволяла зловмисникам впроваджувати та виконувати майже будь-які файли на комп’ютерах, що працюють під управлінням операційних систем Windows та MacOS.

За інформацією Guardio Labs, вразливість була пов’язана з функцією My Flow, що входить до складу Opera Touch Background. 

Ця функція призначена для обміну нотатками та файлами між настільним та мобільним варіантами браузера. Однак, через ваду в розробці, ця функція дозволяла запускати файли безпосередньо з веб-інтерфейсу.

Експерти зауважили, що інтерфейс, аналогічний чатовому вікну, пропонує опцію “Відкрити” для будь-якого повідомлення з прикріпленим файлом

Це означало, що файли можуть виконуватися безпосередньо з веб-інтерфейсу, обходячи системні обмеження та пісочницю.

Зазначимо, що до My Flow можуть підключатися веб-сторінки та розширення, створюючи додатковий ризик для користувачів. 

Читайте далі

Податкові надходження від IT-галузі України у і півріччі 2026 року

За даними Державної податкової служби України, за перші шість...

Universe Group скорочує 22% штату: деталі та причини змін

Українська продуктова IT-група Universe Group оголосила про початок кадрової...

Genesis та KSE запускають безоплатне навчання з розвитку цифрових продуктів

Український IT-холдинг Genesis разом із Київською школою економіки (KSE)...

Українська MacPaw та американська Liquid AI оголосили про стратегічне партнерство

Українська технологічна компанія MacPaw уклала угоду про довгострокове стратегічне...