谷歌现在允许用户通过自拍视频登录账号
谷歌推出“自拍视频”账号恢复新方式,用户需提前录制一段包含指定动作的视频,在无法登录时用于身份验证。系统结合活体检测和异常登录评估防止伪造,视频可随时删除。 #谷歌安全# #身份验证#...
最新 7 月 23 日消息,安全公司 Guardio Labs 发文,透露 Adobe Acrobat 的 Chrome 浏览器扩展程序存在一项名为 HermeticReader 的安全漏洞,黑客可利用漏洞窃取用户 WhatsApp 聊天记录以及联系人列表。Adobe 已于今年 6 月接获报告后完成修复,并将该漏洞编号为 CVE-2026-48294,CVSS 风险评分为 7.4 分。

研究人员指出,HermeticReader 攻击链由三大步骤组成,黑客首先需要搭建一个能够调用 Acrobat Chrome 浏览器扩展程序的恶意网站,在受害者点击进入网站后,浏览器中的 Acrobat 扩展便会自动运行并启动 Hermes 引擎,接着自动访问 WhatsApp 网页版,之后黑客即可获取受害者 WhatsApp 聊天列表、联系人名称、消息内容、个人资料信息,以及当前打开的对话内容。


Guardio Labs 强调,此类攻击方式具有高度灵活性,黑客无需提前在受害设备上部署恶意木马,只要让用户打开由攻击者控制的静态网页,就可能触发漏洞。
《Adobe Acrobat Chrome 浏览器扩展漏洞“ HermeticReader”曝光,黑客可利用恶意网站获取受害者 WhatsApp 信息》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。