<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-48294 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-48294/</link><description>Recent content in Cve-2026-48294 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 22 Jul 2026 14:04:41 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-48294/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade no Adobe Acrobat permite roubo de dados do WhatsApp Web</title><link>https://brdefense.center/news/vulnerabilidade-no-adobe-acrobat-permite-roubo-de/</link><pubDate>Wed, 22 Jul 2026 14:04:41 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-no-adobe-acrobat-permite-roubo-de/</guid><description>&lt;p>Pesquisadores da Guardio Labs identificaram uma vulnerabilidade crítica na extensão do Adobe Acrobat para Chrome, que pode ser explorada para acessar conversas e dados do WhatsApp Web sem autenticação. Denominada HermeticReader e registrada como CVE-2026-48294, a falha permite que um atacante, ao induzir a vítima a visitar uma página controlada, envie comandos disfarçados como mensagens internas da extensão. Isso possibilita o redirecionamento de operações privilegiadas para uma aba do WhatsApp, permitindo o roubo de informações como nomes de contatos e conteúdo de conversas. A vulnerabilidade afeta versões 26.5.2.1 e anteriores da extensão, mas já foi corrigida na versão 26.5.2.3. Embora não haja indícios de exploração ativa, a rápida resposta da Adobe em lançar um patch em dois dias após a descoberta é elogiada. Os usuários devem garantir que estão utilizando a versão mais recente da extensão para evitar riscos. A situação destaca a importância de monitorar e atualizar regularmente softwares amplamente utilizados, especialmente aqueles que interagem com plataformas de comunicação sensíveis.&lt;/p></description></item></channel></rss>