Eine verbreitete Chrome-Erweiterung von Adobe wies eine Sicherheitslücke auf, die Angreifern den Zugriff auf WhatsApp-Chats mit minimalem Aufwand ermöglichte.
Eine unzureichend geschützte interne HTML-Ressource in der Adobe Acrobat Erweiterung ermöglichte externen Webseiten, WhatsApp-Chats, Kontaktlisten und Profilinformationen auszulesen.
Zwei ungepatchte Schwachstellen in Claude für Chrome ermöglichen Datenabzug aus Google-Diensten, da der Aktivierungsmechanismus nicht überprüft, ob Nutzerinteraktionen echt sind.
Eine gefälschte Perplexity-Erweiterung in Chrome hat Nutzer-Eingaben und Suchanfragen komplett auf einen Angreifer-Server umgeleitet, bevor die Anfragen weitergeleitet wurden.
Die weit verbreitete YouTube-Adblocker-Extension besitzt die Fähigkeit zur Ausführung beliebigen JavaScript-Codes, was ein erhebliches Sicherheitsrisiko für die große Nutzerbasis darstellt.