Adobe Acrobat: Populäres Chrome-Add-on hat Whatsapp-Datenklau ermöglicht Über 300 Millionen Nutzer vertrauen einer Chrome-Erweiterung von Adobe. Angreifer hätten darüber jedoch leicht Whatsapp-Chats ausleiten können. 23. Juli 2026 um 11:24 Uhr / Marc Stöckel Angreifer hätten Chats und andere Daten von Millionen von Whatsapp-Nutzern abgreifen können. Bild: pixabay.com / EyestetixStudio Sicherheitsforscher von Guardio haben eine Sicherheitslücke in einer von mehr als 300 Millionen Nutzern installierten Browsererweiterung von Adobe entdeckt. Wie die Forscher in einem Blogbeitrag(öffnet im neuen Fenster) schildern, hätten Angreifer damit unbemerkt Chats und andere Daten aus Whatsapp-Web-Sessions abgreifen können. Eine Zielperson hätte dafür lediglich eine speziell gestaltete Website aufrufen müssen. Die besagte Sicherheitslücke ist als CVE-2026-48294(öffnet im neuen Fenster) registriert und hat einen hohen Schweregrad (CVSS: 7,4). Betroffen ist die verbreitete Chrome-Erweiterung von Adobe Acrobat, die im Chrome Web Store(öffnet im neuen Fenster) 314 Millionen Nutzer und über 62.000 Bewertungen vorweisen kann.Laut Schwachstellenbeschreibung können Angreifer CVE-2026-48294 ausnutzen, um über eigene Websites Daten aus den Browser-Sessions der Besucher abzugreifen. Ursache ist ein mögliches Cross-Site-Scripting (XSS) aufgrund einer unsachgemäßen Neutralisierung von Eingabedaten bei der Erzeugung von Webseiten (CWE-79(öffnet im neuen Fenster)).Ausnutzung mit nur einem KlickDie Guardio-Forscher demonstrieren den Hermeticreader genannten Angriff in einem kurzen Videoclip auf Youtube(öffnet im neuen Fenster). Den Angaben zufolge muss ein Angriffsopfer lediglich einen Klick auf einen Link ausführen, woraufhin der Angreifer Whatsapp-Chats, Kontaktdaten und andere private Informationen im Klartext auslesen kann. Der Angriff setzt jedoch voraus, dass der anvisierte Nutzer bei Whatsapp Web angemeldet ist. "Es wird keine Malware installiert, kein Passwort wird durch Phishing ergauner...
First seen: 2026-07-23 09:59
Last seen: 2026-07-24 07:16