Navegación

Zoom advierte sobre una vulnerabilidad crítica de secuestro de cuentas.

fuente: https://www.bleepingcomputer.com/news/security/zoom-warns-of-critical-account-takeover-vulnerability/

Zoom advierte sobre una vulnerabilidad crítica en su cliente de escritorio y kit de desarrollo de software para Windows que podría ser explotada por terceros no autorizados para secuestrar cuentas.

Descubierta internamente, la vulnerabilidad se identifica como CVE-2026-53412 y tiene una gravedad de 9.8 sobre 10.

En un comunicado emitido esta semana, la plataforma de mensajería indica que la falla afecta a Zoom Workplace para Windows anterior a la versión 7.0.0, al cliente VDI de Windows anterior a las versiones 7.0.10, 6.6.15 y 6.5.18, y al SDK de reuniones para Windows anterior a la versión 7.0.0.

Últimas noticias

31 DE JULIO, 2026

PoC para CVE-2026-58025, una vulnerabilidad de deserialización de MediaWiki en CVSS 9.8.

CVE-2026-58025 — Ejecución remota de código (RCE) mediante deserialización de MediaWiki a través de la importación de entradas de registro. LogEntryBase::extrac...

Leer artículo
31 DE JULIO, 2026

El nuevo ransomware GenieLocker ataca instancias de Windows, ESXi y Linux.

GenieLocker, un ransomware recientemente identificado y vinculado al grupo Toy Ghouls, que tiene motivaciones económicas, ataca los sistemas Windows, Linux y VM...

Leer artículo
31 DE JULIO, 2026

OpenRemote CVE-2026-66013 (CVSS 9.3): Se revelan detalles sobre la toma de control de activos sin autenticación.

Una vulnerabilidad crítica de OpenRemote, CVE-2026-66013, tiene una puntuación CVSS de 9.3. Permite que un atacante no autenticado secuestre un recurso de conso...

Leer artículo