
Specialiștii în securitate au descoperit o vulnerabilitate de tip universal cross-site scripting în extensia Adobe Acrobat pentru Chrome, care permite unui atacator să acceseze datele vizibile în sesiunea activă WhatsApp Web a utilizatorului.
Atacul este simplu de realizat: un utilizator trebuie doar să acceseze un site malițios în timp ce are deschis WhatsApp Web, iar atacatorul poate colecta liste de contacte, conversații și coduri unice trimise prin aplicație.
Adobe a remediat problema printr-un update al extensiei la versiunea 26.7.2.0, iar utilizatorii sunt sfătuiți să-și actualizeze imediat extensia pentru a evita expunerea datelor lor personale.