TGViewer
localhost localhost @localhost_ir · 10.6K subscribers
Post #4743 3.85K
‏محققان امنیت سایبری شرکت Guardio یک زنجیره آسیب‌پذیری خطرناک را در افزونه Adobe Acrobat برای مرورگر Chrome کشف کرده‌اند که با نام «HermeticReader» و شناسه CVE-2026-48294 ردیابی می‌شود. این آسیب‌پذیری به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت (authentication) و تنها با فریب کاربر برای بازدید از یک صفحه وب مخرب، به مکالمات و داده‌های WhatsApp Web دسترسی پیدا کنند.
‏مهاجم می‌تواند با بهره‌برداری از موتور یکپارچه‌سازی داخلی افزونه موسوم به Hermes، دستوراتی را مستقیماً به تب WhatsApp ارسال کرده و از طریق دستکاری مدل شیء سند (DOM) اطلاعاتی نظیر لیست مخاطبان، پیام‌ها، نام پروفایل و محتوای مکالمات را به سرور تحت کنترل خود منتقل کند. در سناریویی دیگر، مهاجم می‌تواند کد QR مربوط به اتصال دستگاه را جایگزین کرده و حساب کاربری WhatsApp قربانی را تصاحب کند، هرچند این حالت مستلزم اسکن کد جعلی توسط قربانی است.

‏این نقص امنیتی نسخه‌های ۲۶.۵.۲.۱ و پایین‌تر افزونه را تحت تأثیر قرار می‌دهد و Adobe ظرف دو روز پس از دریافت گزارش، حتی در طول آخر هفته، وصله امنیتی را در نسخه ۲۶.۵.۲.۳ منتشر کرد.

😎 Teegra
  • ❤ 11
More from @localhost_ir
  1. Oct 7, 2026خیلی اتفاقی الان متوجه شدیم که کلود (Claude) در گفتگوی صوتی و حالت دیکته، پشتیبانی از زبان…
  2. Oct 7, 2026‏این سایت یه مجموعه بزرگ از پرامپت‌های آماده برای ساخت محتوای بصری با AI داره، ‏مث…
  3. Oct 7, 2026‏یک Agent Harness متن‌باز که با Rust نوشته شده که نسبت به ابزارهایی مثل OpenClaw و Her…
  4. Oct 7, 2026هر روز صبح وقتی با اولین مشکل تو کار مواجه میشم:
  5. Oct 6, 2026«فاشیسم نه با تعداد کشته‌شدگان که با شیوه‌ی کشتن آن‌ها تعریف می‌شود» سارتر -شب‌بخیر
  6. Oct 6, 2026معاون رئیس‌جمهور: فیلترینگ با منافع ملی مطابقت نداره. مردم ایران باید در فضای مجازی حضور پ…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →