Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risques

  • Déni de service à distance
  • Injection de code indirecte à distance

Systèmes affectés

Opera versions antérieures à la version 11.50.

Résumé

Plusieurs vulnérabilités ont été corrigées dans Opera dont une permet de provoquer un déni de service à distance.

Description

Plusieurs vulnérabilités ont été corrigées dans Opera :

  • Une vulnérabilité non spécifiée évaluée comme «moderately severe», les détails seront divulgués par Opera dans un prochain bulletin ;
  • une vulnérabilité dans la gestion des contextes des URI pemet à un utilisateur malintentionné de réaliser des attaques de type injection de code indirecte à distance (XSS) ;
  • une vulnérabilité dans la gestion des URL invalides permet à un utilisateur malintentionné de provoquer un déni de service à distance au moyen d'une page Web spécialement conçue.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation