پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد

مرداد ۱, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری از برطرف شدن یک آسیب‌پذیری در افزونه Adobe Acrobat برای مرورگر کروم خبر داده‌اند که می‌توانست اطلاعات واتس‌اپ کاربران را بدون نصب بدافزار سرقت کند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-48294 در افزونه Adobe Acrobat وجود داشت و نسخه‌های تا ۲۶.۵.۲.۲ را تحت تأثیر قرار می‌داد. این افزونه بیش از ۳۱۴ میلیون کاربر دارد و نقص شناسایی‌شده می‌توانست محدودیت‌های امنیتی مرورگر را دور بزند.

برای اجرای حمله، مهاجم باید کاربر را به باز کردن یک صفحه وب دستکاری‌شده ترغیب می‌کرد. در صورتی که افزونه آسیب‌پذیر روی مرورگر نصب بود، صفحه مخرب می‌توانست از قابلیت‌های داخلی افزونه برای دسترسی به نسخه وب واتس‌اپ استفاده کند.

در این حمله، اطلاعات قابل مشاهده در WhatsApp Web از جمله نام مخاطبان، فهرست گفت‌وگوها، پیش‌نمایش پیام‌ها، نام نمایه و متن گفت‌وگوی بازشده ممکن بود در اختیار مهاجم قرار گیرد. بهره‌برداری از این نقص نیازی به سرقت رمز عبور، کوکی نشست یا نصب بدافزار نداشت.

پژوهشگران این زنجیره آسیب‌پذیری را HermeticReader نام‌گذاری کرده‌اند. کاربران برای کاهش خطر باید افزونه Adobe Acrobat را به آخرین نسخه به‌روزرسانی کرده و از باز کردن پیوندها و صفحات ناشناس خودداری کنند.

منبع: The Hacker News