Opera GX: уязвимость в модах позволяла тихо читать данные со страниц без клика

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности. В Opera GX нашли уязвимость, из-за которой вредоносный сайт мог тихо установить мод и использовать его для кражи данных с посещаемых страниц.
Ключевое:
— атака работала без клика и без подтверждения;
— в PoC удалось восстановить полный Gmail-адрес пользователя;
— Opera уже выпустила патч в версии 130.0.5847.89.
Я бы рекомендовал проверить актуальность браузера и обновиться как можно скорее.
Почему это важно: даже «декоративная» функция может стать каналом утечки, если она получает слишком широкий охват.
А Вы проверяете браузеры в своей команде отдельно от ОС?
#кибербезопасность #browsersecurity #vulnerability #privacysafety

