Navegación

Los fallos en las anotaciones de Zoom podrían permitir que un participante de una reunión secuestre el cliente de otro asistente.

fuente: https://thehackernews.com/2026/08/zoom-annotation-flaws-could-let-meeting.html

Cualquier persona que compartiera su pantalla en una videollamada de Zoom podría haber tomado el control de los ordenadores de todos los participantes, y cualquiera que estuviera viendo la videollamada podría haber tomado el control del ordenador del presentador.

La vulnerabilidad residía en la herramienta de anotaciones, la función que permite a los participantes dibujar y escribir en una pantalla compartida, y no requería nada de la víctima más allá de estar en la reunión. No hubo clics, descargas, avisos ni nada en pantalla que indicara que se había producido la vulnerabilidad.

Los parches no son nuevos. Las correcciones para clientes se publicaron en junio y julio, aproximadamente dos meses antes de que se hicieran públicas las vulnerabilidades, y hasta la fecha de publicación no se ha informado de ninguna explotación. Ninguno de los tres identificadores aparece en el catálogo de Vulnerabilidades Explotadas Conocidas de CISA.

Últimas noticias

29 DE JULIO, 2026

El desarrollador del software para drones CubePilot fue víctima de un ataque de secuestro de DNS para interceptar el tráfico.

CubePilot, una empresa australiana que diseña controladores de vuelo para drones (UAV), anunció una grave interrupción operativa causada por un ataque de secues...

Leer artículo
29 DE JULIO, 2026

Puerta trasera en plugin Advanced Responsive Video Embedder de WordPress.

Se ha detectado una puerta trasera crítica en la cadena de suministro del plugin de WordPress Advanced Responsive Video Embedder (versión 10.8.7). Esta vulnerab...

Leer artículo
29 DE JULIO, 2026

Investigadores demuestran que una sola visita a una página web maliciosa puede comprometer el navegador Tor.

Nebula Security afirma que una vulnerabilidad de compilación JIT de Firefox, ya parcheada, podía activarse simplemente visitando una página web maliciosa y que...

Leer artículo