fuente: https://thehackernews.com/2026/08/zoom-annotation-flaws-could-let-meeting.html
Cualquier persona que compartiera su pantalla en una videollamada de Zoom podría haber tomado el control de los ordenadores de todos los participantes, y cualquiera que estuviera viendo la videollamada podría haber tomado el control del ordenador del presentador.
La vulnerabilidad residía en la herramienta de anotaciones, la función que permite a los participantes dibujar y escribir en una pantalla compartida, y no requería nada de la víctima más allá de estar en la reunión. No hubo clics, descargas, avisos ni nada en pantalla que indicara que se había producido la vulnerabilidad.
Los parches no son nuevos. Las correcciones para clientes se publicaron en junio y julio, aproximadamente dos meses antes de que se hicieran públicas las vulnerabilidades, y hasta la fecha de publicación no se ha informado de ninguna explotación. Ninguno de los tres identificadores aparece en el catálogo de Vulnerabilidades Explotadas Conocidas de CISA.
El Foro Económico Mundial sostiene que la IA podría reemplazar a los programadores antes que a los camioneros debido a que los datos de entrenamiento son más ac...
Leer artículo →La campaña de robo de credenciales FortiBleed, que ha comprometido más de 430.000 firewalls FortiGate en todo el mundo, alimenta directamente dos operaciones ac...
Leer artículo →La campaña del 12 al 26 de junio utilizó contraseñas antiguas comprometidas y el flujo ROPC OAuth obsoleto. En muchos casos, la autenticación multifactor (MFA)...
Leer artículo →