Navegación

Zoom advierte sobre una vulnerabilidad crítica de secuestro de cuentas.

fuente: https://www.bleepingcomputer.com/news/security/zoom-warns-of-critical-account-takeover-vulnerability/

Zoom advierte sobre una vulnerabilidad crítica en su cliente de escritorio y kit de desarrollo de software para Windows que podría ser explotada por terceros no autorizados para secuestrar cuentas.

Descubierta internamente, la vulnerabilidad se identifica como CVE-2026-53412 y tiene una gravedad de 9.8 sobre 10.

En un comunicado emitido esta semana, la plataforma de mensajería indica que la falla afecta a Zoom Workplace para Windows anterior a la versión 7.0.0, al cliente VDI de Windows anterior a las versiones 7.0.10, 6.6.15 y 6.5.18, y al SDK de reuniones para Windows anterior a la versión 7.0.0.

Últimas noticias

25 DE AGOSTO, 2026

CVE-2026-53365: La prueba de concepto de VsockDrop permite la escalada de privilegios locales sin privilegios.

Un investigador publicó VsockDrop, una prueba de concepto de exploit para la vulnerabilidad CVE-2026-53365 en el kernel de Linux. Esta vulnerabilidad permite la...

Leer artículo
25 DE AGOSTO, 2026

Una vulnerabilidad sin parchear en Calix permite a los hackers eludir NAT para exponer dispositivos internos.

Una vulnerabilidad sin parchear en los routers residenciales Calix GS7 XGS (GS5239XG), utilizados por varios proveedores de banda ancha de EE. UU., permite a at...

Leer artículo
25 DE AGOSTO, 2026

WordlistLoader distribuye Amatera a través de ClickFix, SynkLoader roba contraseñas de Windows.

Investigadores de ciberseguridad han detectado dos nuevas familias de malware, WordlistLoader y SynkLoader, que se utilizan para distribuir malware avanzado y,...

Leer artículo