🔴 یک زنجیره آسیب پذیری با شناسه ی CVE-2026-48294 و با نام HermeticReader در افزونه Adobe Acrobat برای مرورگر کروم گزارش و اصلاح شده که امکان سرقت لیست چتها، نام مخاطبین، پیامها، نام پروفایل و محتوای مکالمات رو در واتسآپ نسخه ی وب میده.
مهاجم با فریب کاربر (که افزونه روی کرومش نصب است) به یک سایت مخرب، میتونه این آسیب پذیری رو اکسپلویت کنه.
اگه مهاجم بتونه QR کد اتصال دستگاه در واتساپ رو جایگزین کنه و کاربر رو ترغیب کنه تا این کد رو اسکن کنه، میتونه اکانت رو تصاحب کنه.
#HermeticReader #AdobeAcrobat
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)

guard.io
"HermeticReader" , The Vulnerability That Turned Adobe's 300M-Install Extension Into a Full WhatsApp Takeover
5August 5, 2026 3.5K 15