Adobe Acrobat

Vulnerabilidade no Adobe Acrobat permite roubo de dados do WhatsApp Web

Pesquisadores da Guardio Labs identificaram uma vulnerabilidade crítica na extensão do Adobe Acrobat para Chrome, que pode ser explorada para acessar conversas e dados do WhatsApp Web sem autenticação. Denominada HermeticReader e registrada como CVE-2026-48294, a falha permite que um atacante, ao induzir a vítima a visitar uma página controlada, envie comandos disfarçados como mensagens internas da extensão. Isso possibilita o redirecionamento de operações privilegiadas para uma aba do WhatsApp, permitindo o roubo de informações como nomes de contatos e conteúdo de conversas. A vulnerabilidade afeta versões 26.5.2.1 e anteriores da extensão, mas já foi corrigida na versão 26.5.2.3. Embora não haja indícios de exploração ativa, a rápida resposta da Adobe em lançar um patch em dois dias após a descoberta é elogiada. Os usuários devem garantir que estão utilizando a versão mais recente da extensão para evitar riscos. A situação destaca a importância de monitorar e atualizar regularmente softwares amplamente utilizados, especialmente aqueles que interagem com plataformas de comunicação sensíveis.

Vulnerabilidades críticas e ataques cibernéticos em destaque

O cenário de cibersegurança apresenta uma série de ameaças críticas, incluindo uma vulnerabilidade zero-day no Adobe Acrobat Reader, identificada como CVE-2026-34621, que permite a execução de código malicioso ao abrir PDFs manipulados. Essa falha, com um CVSS de 8.6, está sendo ativamente explorada desde dezembro de 2025, levando a Adobe a lançar atualizações de emergência. Além disso, um grupo de hackers ligado ao Irã tem atacado sistemas de controle industrial nos EUA, causando interrupções operacionais significativas. Outro ponto alarmante é o uso de modelos de IA, como o Mythos da Anthropic, que podem gerar exploits de forma autônoma, aumentando a capacidade de ataque de grupos maliciosos. A operação de desmantelamento do botnet APT28, que explorava vulnerabilidades em roteadores, também destaca a complexidade das ameaças atuais. Por fim, um ataque sofisticado de um grupo norte-coreano resultou no roubo de $285 milhões em ativos digitais, evidenciando a crescente habilidade de atores estatais em realizar operações de espionagem e roubo. Esses eventos ressaltam a necessidade urgente de vigilância e atualização das defesas cibernéticas.