Výsledky hledání

výrobce: Zoom v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

5 karet z 5 položek

1

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.00 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

2

Zoomsday: tři chyby v Zoomu umožňují útok mezi účastníky

Výzkumníci objevili tři zranitelnosti (CVE-2026-53413, CVE-2026-53414, CVE-2026-53415) v Zoomu v kódu pro zpracování anotačních dat. Útočník v téže schůzce by mohl poslat data způsobující pád aplikace, uniklosti informací nebo spuštění kódu. Zdroj doporučuje aktualizovat Zoom Workplace na verzi 7.1.5/7.0.6, Zoom Rooms a Meeting SDK na 7.1.5, respektive Zoom VDI Client na 7.0.11/6.6.16.

EPSS 0.00 CVE-2026-53413 CVE-2026-53414 CVE-2026-53415 Zoom US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Zranitelnosti opraveny v klientech Zoom

Zdroj uvádí, že Zoom opravil zranitelnosti v Zoom Clients a Zoom VDI Client. Zoom Clients obsahují více chyb v anotační funkci, včetně chybějící kontroly hranic vedoucí k přepsání vyrovnávací paměti a zranitelnosti typu 'use-after-free', kterými mohou externí účastníci vzdáleně provést libovolný kód na zařízení jiných účastníků, a také chyby způsobující odmítnutí služby. Zoom VDI Client má zranitelnost traversu cest zneužitelnou autentifikovaným uživatelem s místním přístupem.

Zoom NL

NCSC-NL ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

Zranitelnosti v produktech Zoom

Podle italského CERTu bylo zjištěno 5 nových zranitelností v softwaru Zoom, z nichž 3 mají vysokou závažnost. Jejich zneužití by mohlo umožnit útočníkovi vzdálené spuštění libovolného kódu a přístup k citlivým informacím na postižených systémech.

Zoom IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

Cílené útoky na právnické firmy v USA

Zdroj uvádí, že skupina UNC3753 od ledna do května 2026 provádí financované kampaně krádeže dat zaměřené na desítky organizací v právnických, finančních a profesních službách v USA. Útočníci používají hlasové podvody a sociální inženýrství k získání přístupu, staví se za IT podporu a přesvědčují oběti ke stažení vzdálené správy; po získání dat následuje vyděračská výzva s třídenní lhůtou.

Google Microsoft Zoom AnyDesk finance obrana US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál