Navegación

Zoom advierte sobre una vulnerabilidad crítica de secuestro de cuentas.

fuente: https://www.bleepingcomputer.com/news/security/zoom-warns-of-critical-account-takeover-vulnerability/

Zoom advierte sobre una vulnerabilidad crítica en su cliente de escritorio y kit de desarrollo de software para Windows que podría ser explotada por terceros no autorizados para secuestrar cuentas.

Descubierta internamente, la vulnerabilidad se identifica como CVE-2026-53412 y tiene una gravedad de 9.8 sobre 10.

En un comunicado emitido esta semana, la plataforma de mensajería indica que la falla afecta a Zoom Workplace para Windows anterior a la versión 7.0.0, al cliente VDI de Windows anterior a las versiones 7.0.10, 6.6.15 y 6.5.18, y al SDK de reuniones para Windows anterior a la versión 7.0.0.

Últimas noticias

21 DE JULIO, 2026

ASUS corrige fallos en el software de sus routers y PC, incluyendo un error de ejecución de comandos en CVSS 9.5.

ASUS ha publicado cinco avisos de seguridad que cubren siete vulnerabilidades. Estas afectan al firmware de los routers, los componentes del controlador MyASUS,...

Leer artículo
21 DE JULIO, 2026

Se han corregido tres vulnerabilidades de inyección SQL en la plataforma bancaria central Apache Fineract.

Apache ha corregido tres vulnerabilidades de inyección SQL en Fineract, la plataforma bancaria central de código abierto. Los errores de inyección SQL de Apache...

Leer artículo
21 DE JULIO, 2026

Se ha publicado una prueba de concepto pública para la vulnerabilidad de escalada de privilegios de Windows CVE-2026-42980.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...

Leer artículo