Luka w rozszerzeniu Adobe Acrobat pozwalała na ciche przechwytywanie danych z WhatsApp Web

Luka w rozszerzeniu Adobe Acrobat pozwalała na ciche przechwytywanie danych z WhatsApp Web. Zidentyfikowano ją jako HermeticReader (CVE-2026-48294).

Badacze bezpieczeństwa ujawnili szczegóły niezałatanej luki w rozszerzeniu Adobe Acrobat dla Chrome, z której korzysta ponad 314 milionów użytkowników. Po cichu przechwytywano dane z WhatsApp Web, wykorzystując podcode HermeticReader (CVE-2026-48294) typu Universal Cross-Site Scripting (UXSS), która umożliwiała obchodzenie polityki same-origin przeglądarki i dostęp do danych powiązanych z sesją ofiary. Atak wymagał jedynie interakcji użytkownika, takiej jak odwiedzenie złośliwie spreparowanego adresu URL lub strony internetowej, co uruchamiało podatny kod rozszerzenia, pozwalając na kradzież danych czatów, nazw kontaktów i wiadomości.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)