پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد

مرداد ۱, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری از برطرف شدن یک آسیب‌پذیری در افزونه Adobe Acrobat برای مرورگر کروم خبر داده‌اند که می‌توانست اطلاعات واتس‌اپ کاربران را بدون نصب بدافزار سرقت کند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-48294 در افزونه Adobe Acrobat وجود داشت و نسخه‌های تا ۲۶.۵.۲.۲ را تحت تأثیر قرار می‌داد. این افزونه بیش از ۳۱۴ میلیون کاربر دارد و نقص شناسایی‌شده می‌توانست محدودیت‌های امنیتی مرورگر را دور بزند.

برای اجرای حمله، مهاجم باید کاربر را به باز کردن یک صفحه وب دستکاری‌شده ترغیب می‌کرد. در صورتی که افزونه آسیب‌پذیر روی مرورگر نصب بود، صفحه مخرب می‌توانست از قابلیت‌های داخلی افزونه برای دسترسی به نسخه وب واتس‌اپ استفاده کند.

در این حمله، اطلاعات قابل مشاهده در WhatsApp Web از جمله نام مخاطبان، فهرست گفت‌وگوها، پیش‌نمایش پیام‌ها، نام نمایه و متن گفت‌وگوی بازشده ممکن بود در اختیار مهاجم قرار گیرد. بهره‌برداری از این نقص نیازی به سرقت رمز عبور، کوکی نشست یا نصب بدافزار نداشت.

پژوهشگران این زنجیره آسیب‌پذیری را HermeticReader نام‌گذاری کرده‌اند. کاربران برای کاهش خطر باید افزونه Adobe Acrobat را به آخرین نسخه به‌روزرسانی کرده و از باز کردن پیوندها و صفحات ناشناس خودداری کنند.

منبع: The Hacker News