Критическая уязвимость в расширении Adobe Acrobat позволяла читать чужие переписки в Wh... — 23 июля 2026 г. в 07:00:02.241
Критическая уязвимость в расширении Adobe Acrobat позволяла читать чужие переписки в WhatsApp Web Привет! Исследователи из Guardio Labs раскрыли детали изящной цепочки уязвимостей в популярнейшем Chrome-расширении Adobe Acrobat (у которого более 314 млн установок). Баг получил название HermeticReader (CVE-2026-48294) и позволял злоумышленникам хакерам в фоновом режиме похищать всю вашу личную переписку из WhatsApp Web. 👨💻 Для успешной атаки не нужно заражать ПК вирусами или воровать сессионные cookie. Жертве достаточно просто зайти на вредоносный сайт-приманку. Эта страница вызывает скрытый iframe из ресурсов расширения Adobe и принудительно активирует спящий внутренний движок Hermes, который изначально задумывался разработчиками для интеграции с мессенджером. 📌 Далее происходит классический обход Same-Origin Policy (SOP). Вредоносный сайт незаметно открывает вкладку с WhatsApp Web в фоновом режиме. Используя права расширения Adobe, скрипт получает ID этой вкладки и внедряет прямо в DOM-дерево мессенджера скрытую POST-форму для сбора данных. P.S. Уязвимость уже закрыта. Если вы пользуетесь расширением Acrobat для браузера, убедитесь, что оно автоматически обновилось до версии новее 26.5.2.2 . Этот инцидент отлично доказывает, что доверенные расширения с широкими правами (вроде банальной "читалки PDF") легко могут стать мостом к вашим самым чувствительным данным. 🤖Бесплатный ChatGPT

