Navegación

Los fallos en las anotaciones de Zoom podrían permitir que un participante de una reunión secuestre el cliente de otro asistente.

fuente: https://thehackernews.com/2026/08/zoom-annotation-flaws-could-let-meeting.html

Cualquier persona que compartiera su pantalla en una videollamada de Zoom podría haber tomado el control de los ordenadores de todos los participantes, y cualquiera que estuviera viendo la videollamada podría haber tomado el control del ordenador del presentador.

La vulnerabilidad residía en la herramienta de anotaciones, la función que permite a los participantes dibujar y escribir en una pantalla compartida, y no requería nada de la víctima más allá de estar en la reunión. No hubo clics, descargas, avisos ni nada en pantalla que indicara que se había producido la vulnerabilidad.

Los parches no son nuevos. Las correcciones para clientes se publicaron en junio y julio, aproximadamente dos meses antes de que se hicieran públicas las vulnerabilidades, y hasta la fecha de publicación no se ha informado de ninguna explotación. Ninguno de los tres identificadores aparece en el catálogo de Vulnerabilidades Explotadas Conocidas de CISA.

Últimas noticias

11 DE AGOSTO, 2026

Un nuevo ataque de "secuestro de agentes" permite a los hackers secuestrar agentes de IA para ejecutar su código.

Una nueva técnica de ataque mediante agentes de IA, denominada «Ghostjacking», puede engañar a los agentes de codificación para que ejecuten comandos controlado...

Leer artículo
11 DE AGOSTO, 2026

Un malware que simula herramientas de IA ataca a desarrolladores a través de GitHub.

Netskope Threat Labs descubrió una campaña de malware que utiliza herramientas de IA falsas y ataca a desarrolladores a través de repositorios de GitHub infecta...

Leer artículo
11 DE AGOSTO, 2026

Investigadores crearon una empresa emergente de criptomonedas ficticia y contrataron a tres presuntos trabajadores informáticos norcoreanos.

Investigadores de seguridad inventaron una startup de criptomonedas, publicaron ofertas de empleo para desarrolladores y contrataron a tres personas que, según...

Leer artículo