fuente: https://thehackernews.com/2026/07/adobe-acrobat-extension-flaw-let.html
Investigadores de ciberseguridad han revelado detalles de una cadena de vulnerabilidades, ya corregida, en la extensión de Adobe Acrobat para Chrome, que cuenta con más de 314 millones de usuarios. Dicha vulnerabilidad, de haber sido explotada, podría haber facilitado el secuestro silencioso de los datos de WhatsApp de un usuario.
Guardio Labs ha denominado a esta vulnerabilidad HermeticReader. Su identificador oficial es CVE-2026-48294 (puntuación CVSS: 7.4), y se describe como una vulnerabilidad de divulgación de datos de origen cruzado de la clase UXSS (Universal Cross-Site Scripting). Afecta a todas las versiones de la extensión (ID: efaidnbmnnnibpcajpcglclefindmkaj) anteriores a la versión 26.5.2.2 inclusive.
Los usuarios de Apple que confían en iCloud Private Relay para ocultar su ubicación en línea podrían no estar recibiendo la protección que esperan. Se han descu...
Leer artículo →Apple solicita a un tribunal frenar el desarrollo de dispositivos de OpenAI tras acusar a ex empleados de filtrar información confidencial.
Leer artículo →Jenkins corrigió una vulnerabilidad crítica, CVE-2026-70426, que eludía el filtro de deserialización JEP-200. Los atacantes con permisos de Agente/Conexión podí...
Leer artículo →