Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Adobe Acrobat Açığı: Kötü Amaçlı Siteler WhatsApp Verilerinizi Okuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Adobe Acrobat Açığı: Kötü Amaçlı Siteler WhatsApp Verilerinizi Okuyor

Siber Güvenlik

Kritik Adobe Acrobat Açığı: Kötü Amaçlı Siteler WhatsApp Verilerinizi Okuyor

teknomers
Son güncelleme: 22 Temmuz 2026 22:59
teknomers
Paylaş
Paylaş

Adobe Acrobat Chrome Uzantısındaki Güvenlik Açığı

Siber güvenlik araştırmacıları, 314 milyon kullanıcısı bulunan Adobe Acrobat Chrome uzantısında, kullanıcının WhatsApp verilerini gizlice ele geçirebilen bir güvenlik açığını ortaya çıkardı. Bu açığın önemi, kullanıcı etkileşimi olmadan sistemin istismar edilebilmesi ve hassas kişisel bilgilerin sızdırılma riski taşımaktadır.

Contents
  • Adobe Acrobat Chrome Uzantısındaki Güvenlik Açığı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu güvenlik açığı, HermeticReader olarak adlandırılmış olup, CVE-2026-48294 kodu ile izlenmektedir. CVSS puanı 7.4 olarak derecelendirilmiştir ve uzantının tüm sürümlerini (ID: efaidnbmnnnibpcajpcglclefindmkaj) etkilemektedir.

Saldırının temelinde, kurbanın tarayıcıda oturum açtığı verileri, kendisine ait olmayan bir kaynak üzerinden okuma erişimi sağlayan bir açık bulunmaktadır. Bu açığın istismar edilmesi için tek gereksinim, kurbanın kötü niyetli bir URL’ye yönlendirilmesi veya tehlikeli bir web sayfasıyla etkileşime geçmesidir.

  • Bir saldırganın kontrolündeki sayfa, uzantının kaynaklarından yüklenen bir iframe elementini çağırır.
  • Iframe, belirli bir özellik bayrağı etkinleştirildiğinde WhatsApp entegrasyonunu yöneten Hermes motorunu aktifleştirmek için komutlar gönderir.
  • Bu sayfa, arka planda bir tarayıcı sekmesinde WhatsApp Web’i açar.
  • Iframe, sekmenin sayısal kimliğini aldıktan sonra WhatsApp sekmesine doğrudan komutlar gönderir.
  • Motor, WhatsApp Web’in DOM’una POST formu enjekte ederek WhatsApp verilerini çalar.

Bu durum, bir saldırganın, WhatsApp Web üzerindeki mesajları, profil adını ve açık olan konuşmanın içeriğini kolayca ele geçirebilmesine olanak tanımaktadır.

Etkilenen Sistemler

Bu güvenlik açığı, Adobe Acrobat uzantısının 26.5.2.2 sürümüne kadar tüm sürümlerini etkilemektedir. Kullanıcılar, bu uzantıyı kullanıyorlarsa, cihazlarında potansiyel bir tehlike ile karşı karşıya kalmaktadırlar.

Çözüm ve Korunma

Kullanıcıların bu güvenlik açığından korunmaları için aşağıdaki adımları izlemeleri gerekmektedir:

  • Adobe Acrobat Chrome uzantısını güncelleyerek 26.5.2.2 ve üzeri sürümlere geçin.
  • Kötü niyetli bağlantılardan kaçının ve güvenilir web sitelerini ziyaret edin.
  • Tarayıcıda uzantıları dikkatli bir şekilde yöneterek yalnızca gerekli olanları aktif tutun.

Sonuç

Bu güvenlik açığı, kullanıcıların gizliliklerini ve verilerini büyük bir tehdit altına sokmaktadır. Okuyucular, Adobe Acrobat uzantısını derhal güncelleyerek ve güvenlik önlemlerini alarak kendilerini bu tür istismarların hedefi olmaktan korumalıdırlar.

Kuzey Kore’nin Lazarus APT’si Gizli RAT Oluşturmak İçin GUI Çerçevesini Kullanıyor
Uzaktan Yararlanılabilir NetUSB Kusuru Milyonlarca Cihazı Riske Atıyor
MOIS’e Bağlı İran APT UNC1860, Orta Doğu’da Siber Saldırıları Kolaylaştırıyor
‘Hızlı hareket et ve bir şeyleri kır’, sağlık teknolojisi girişimleri için kötü bir fikir
CISA, Citrix ve Git’i etkileyen üç zayıflığı KEV Kataloğu’na ekledi.
ETİKETLENDİ:AçığıAcrobatAdobeAmaçlıKötüKritikOkuyorSitelerverileriniziwhatsapp
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SoundCloud Devi Adım Attı: Nina Protocol’u Satın Aldı
Sonraki Makale Apple, iPhone Ödemelerini Kaçıran Kullanıcılardan Uygulamaları Kapatabilir mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Beyaz Saray, Çin’in AI Gücüne Karşı Ne Yapacak?
Genel
Palworld 1.0 Modu: Ray-Traced Aydınlatma ile Gerçekçilik Zirveye Çıkıyor
Oyun
Tesla’dan Cybercab, Semi ve Megapack İçin Dev Yatırımlar!
Genel
Hazine, Beyaz Saray’ın Anthropic Fable’ını hedef almasına tepki gösterdi
Yapay Zeka
Framework, 32GB ve 64GB Laptop 13 Pro’nun bellek fiyatlarını neredeyse iki katına çıkardı
Donanım
Güney Kore Diplomatlarını Etkileyen Kritik Veri İhlali Açıklandı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?