fuente: https://thehackernews.com/2026/07/adobe-acrobat-extension-flaw-let.html
Investigadores de ciberseguridad han revelado detalles de una cadena de vulnerabilidades, ya corregida, en la extensión de Adobe Acrobat para Chrome, que cuenta con más de 314 millones de usuarios. Dicha vulnerabilidad, de haber sido explotada, podría haber facilitado el secuestro silencioso de los datos de WhatsApp de un usuario.
Guardio Labs ha denominado a esta vulnerabilidad HermeticReader. Su identificador oficial es CVE-2026-48294 (puntuación CVSS: 7.4), y se describe como una vulnerabilidad de divulgación de datos de origen cruzado de la clase UXSS (Universal Cross-Site Scripting). Afecta a todas las versiones de la extensión (ID: efaidnbmnnnibpcajpcglclefindmkaj) anteriores a la versión 26.5.2.2 inclusive.
Se publicaron 432 CVE del kernel de Linux en solo dos días, generando preocupación entre los administradores de sistemas por la dificultad de priorizar tantos p...
Leer artículo →Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones afectadas son 12.2.1.4.0, 14.1.1.0.0, 14.1.2....
Leer artículo →El grupo de ransomware Chaos está utilizando una nueva puerta trasera denominada msaRAT que oculta la comunicación de comando y control (C2) enrutándola a travé...
Leer artículo →