fuente: https://securityonline.info/teamviewer-vulnerabilities-command-injection/
TeamViewer ha corregido dos vulnerabilidades en sus clientes de escritorio. La más grave, CVE-2026-19042, es un fallo de inyección de comandos en el cliente de Linux que permite la ejecución remota de código. Un segundo fallo, CVE-2026-16444, permite el acceso no autorizado a directorios y la escritura arbitraria de archivos. Ambas vulnerabilidades están corregidas en la versión 15.81.5.
Contaban con certificados de procedencia válidos, y el malware se ejecutaba cuando se cargaban los módulos afectados, no en el momento de la instalación.
Leer artículo →Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente info...
Leer artículo →Recientemente, ejecutivos de Microsoft publicaron una entrada oficial en su blog donde detallan una experiencia de búsqueda mejorada para los participantes del...
Leer artículo →