Foi descoberta uma vulnerabilidade no navegador Opera que permite que hackers executem quase qualquer arquivo em computadores que executam os sistemas operacionais Windows e macOS. O erro foi identificado pelos especialistas do Guardio Labs, que notificaram os desenvolvedores e ajudaram a fechar a vulnerabilidade.

Fonte da imagem: opera.com

O problema está relacionado ao recurso MyFlaw integrado ao navegador, que faz parte da extensão Opera Touch Background e não é removido. MyFlaw permite que os usuários façam anotações e compartilhem arquivos entre navegadores de desktop e móveis – os desenvolvedores de software modernos geralmente oferecem ferramentas para compartilhar dados entre PCs e dispositivos móveis, mas neste caso isso foi feito às custas da segurança.

A interface tipo chat para troca de arquivos oferece a função “Abrir” para qualquer mensagem com arquivo anexado, ou seja, os arquivos podem ser executados diretamente da interface web, observou Guardio Labs. Isso significa que o contexto da página da web tem um meio de interagir com a API do sistema para executar um arquivo do sistema de arquivos – fora do navegador, sem sandbox ou restrições.

Além disso, páginas da web e extensões podem ser conectadas ao MyFlaw. Isso significa que um invasor pode criar uma extensão maliciosa que se faz passar por um dispositivo móvel ao qual o computador da vítima pode se conectar. Depois disso, ele pode transmitir um arquivo malicioso usando JavaScript, e esse arquivo será executado quando clicado em qualquer lugar da tela.

Os desenvolvedores do Opera receberam uma notificação sobre a vulnerabilidade em 17 de novembro de 2023, e o erro foi corrigido em 22 de novembro.

avalanche

Postagens recentes

Estudo: 9 em cada 10 dicas financeiras de blogueiros foram consideradas ruins – mas as pessoas ainda ficaram satisfeitas.

Segundo um estudo realizado no Reino Unido, os conselhos de influenciadores financeiros nas redes sociais…

37 minutos atrás

Agora você pode programar em qualquer lugar: o ChatGPT para smartphones agora tem o Codex.

A OpenAI aprimorou o aplicativo móvel ChatGPT para desenvolvedores que trabalham em qualquer lugar, adicionando…

37 minutos atrás

A Samsung iniciou cortes emergenciais na produção em antecipação a uma greve em massa.

A Samsung Electronics está se preparando para uma greve geral de 18 dias, planejada pelos…

38 minutos atrás

A Cerebras realizou o maior IPO deste ano, com as ações da concorrente da Nvidia disparando 68% no primeiro dia.

As ações da Cerebras Systems, que começaram a ser negociadas ontem na bolsa Nasdaq, fecharam…

1 hora atrás

A Hobot lançou o robô de limpeza de janelas Hobot SP10, equipado com raspadores móveis para resultados impecáveis.

A HOBOT lançou o robô de limpeza de janelas Hobot SP10, o primeiro do setor…

1 hora atrás

A JCB apresenta o Hydromax, um caminhão de corrida movido a hidrogênio com 1.200 cavalos de potência, projetado para quebrar recordes.

Recentemente, a empresa britânica JCB apresentou o Hydromax, um veículo de alta velocidade movido a…

1 hora atrás