El Compilado Hilos Temas Archivo RSS

Temas · empresa

Zoom

Seguir Zoom por RSS

Noticias
2
Briefings
2
Primera
Última
  1. Ciberseguridad

    "Zoomsday": RCE zero-click en Zoom, encontrado con IA en menos de 24 horas

    La cadena explota corrupción de memoria en la función de anotación de Zoom y permite que cualquier participante de una reunión tome control total del dispositivo de otro, sin interacción. Confirmado contra Zoom Client v7.0.5 en Windows, macOS, iOS y Android — unos 220 millones de usuarios activos mensuales. Lo que lo vuelve un hito no es el bug sino el método: los investigadores de A Security dicen haber encontrado la falla y armado el exploit funcional en menos de un día usando menos de 20 prompts contra modelos públicos (Claude Opus 4.7 y 4.8). Lo que antes requería un equipo de nivel estatal ahora lo hace una persona en una tarde. Tom's Hardware · TechRepublic

    Tom's Hardware TechRepublic Claude Windows

  2. Ciberseguridad

    tl;dv expuso 181.000 reuniones grabadas y tardó seis meses en arreglarlo

    El investigador bobdahacker reveló que el notetaker con IA para Zoom/Meet/Teams dejó 181.874 registros de reuniones de 84.312 usuarios consultables por cualquier usuario autenticado, por una regla de aislamiento de tenants faltante en Firestore. Había sesiones activas de agencias de gobierno, universidades, HubSpot y Confluent a las que un tercero podía unirse. Reportado el 28/01, siguió sin fix durante meses. bobdahacker

    bobdahacker