Guardio Labs otkrili su univerzalnu cross‑site scripting (UXSS) ranjivost u Adobe Acrobat ekstenziji za Chrome. Propust, označen CVE‑2026‑48294, dobio je ocjenu 7,4 od 10 i zahvatio sve verzije do 26.5.2.2. Ranjivost, nazvana HermeticReader, omogućava zlonamjernoj stranici da pristupi sadržaju WhatsApp Weba ako je korisnik imao instaliranu ekstenziju, otvorio WhatsApp Web i posjetio zlonamjernu stranicu. Napad bi otkrio razgovore, kontakte, poruke i moguće jednokratne lozinke. Problem je već riješen; nadogradnja ekstenzije uklanja rizik.
Adobeova Chrome ekstenzija imala je UXSS ranjivost koja je mogla otkriti poruke na WhatsAppu
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- Bug.hr (2026-07-24 03:50) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.