Navegación

Zoom advierte sobre una vulnerabilidad crítica de secuestro de cuentas.

fuente: https://www.bleepingcomputer.com/news/security/zoom-warns-of-critical-account-takeover-vulnerability/

Zoom advierte sobre una vulnerabilidad crítica en su cliente de escritorio y kit de desarrollo de software para Windows que podría ser explotada por terceros no autorizados para secuestrar cuentas.

Descubierta internamente, la vulnerabilidad se identifica como CVE-2026-53412 y tiene una gravedad de 9.8 sobre 10.

En un comunicado emitido esta semana, la plataforma de mensajería indica que la falla afecta a Zoom Workplace para Windows anterior a la versión 7.0.0, al cliente VDI de Windows anterior a las versiones 7.0.10, 6.6.15 y 6.5.18, y al SDK de reuniones para Windows anterior a la versión 7.0.0.

Últimas noticias

14 DE JULIO, 2026

Las vulnerabilidades CVE-2026-3006 y CVE-2026-7162 de WinFsp permiten la escalada de privilegios locales al nivel de SYSTEM en Windows.

El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...

Leer artículo
14 DE JULIO, 2026

Los atacantes pueden validar las credenciales robadas de Microsoft Entra sin generar un evento de inicio de sesión exitoso.

Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...

Leer artículo
14 DE JULIO, 2026

Hackers utilizan un script de PowerShell generado por Vibe-Coded para enumerar cuentas de Active Directory.

Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio signific...

Leer artículo