« Tüm yayınlar

HermeticReader (CVE-2026-48294): WhatsApp Web'de 3 Chrome uzantı hatası

Adobe'un Acrobat Chrome uzantısındaki üç hata, WhatsApp Web'de veri sızdırma zinciri oluşturdu. Hızla yamanan bu sorun mühendisler için önemli bir ders niteliğinde.

Guardio Labs tarafından 22 Temmuz'da yayımlanan teknik analize göre, Adobe'un Acrobat Chrome uzantısı, Nisan ayında WhatsApp Web entegrasyon motoru ('Hermes') ile geldi. Üç ayrı hata, tam bir DOM veri sızdırma zinciri oluşturacak şekilde birleşti. Bu hatalar arasında, herhangi bir web erişilebilir kaynak tarafından erişilebilen kimlik doğrulaması yapılmamış bir depolama yazma, göndericiyi kontrol etmeyen bir hizmet çalışanı ve WhatsApp'ın sekme kimliğini tahmin etmek için kullanılan monoton artan sekme kimliği sayacı bulunmaktadır. Adobe, 26.5.2.3 sürümünü bir hafta sonu otomatik olarak yamanarak sorunu giderdi.