Інтернет

У Zoom знайшли три уразливості. Співрозмовник міг зламати вас

Share
Час читання: < 1 хв.

Група дослідників безпеки Computest Security виявила кілька вразливостей нульового дня в Zoom на змаганні Pwn2Own 2021 по злому популярного програмного забезпечення. Вони дозволяли хакерам отримати управління над комп’ютером, навіть якщо жертва не скоювала жодних дій.

Zoom підтвердив виданню Gizmodo, що в п’ятницю, 9 квітня він випустив оновлення для усунення вразливостей. Користувачам не потрібно робити будь-яких додаткових дій. Також компанія зазначила, що їй не відомо про жодні інциденти, коли зловмисники використовували знайдені вразливості. 

Інформації про них у відкритий доступ викладено мало. Дослідники використовували ланцюжок з трьох помилок в програмному коді десктопного додатка. Згідно з даними MalwareBytes Labs, атака повинна виходити від користувача, від якого ви приймаєте виклик.  

Дослідники, що знайшли помилки, отримали за це $ 200 000. Це був перший раз, коли в конкурсі була представлена категорія «Корпоративні комунікації». Zoom був учасником і спонсором Pwn2Own 2021. 

Лужна Софія

Глибокі знання та досвід Софії у сфері технічної підтримки зробили її надійним помічником у вирішенні проблем, а пристрасть до технологій спонукала її ділитися своїми знаннями з іншими за допомогою свого контенту. Як людина, яка щодня працює над усуненням проблем і навчає своїх користувачів користуватися всіма доступними інструментами, маючи лише обліковий запис Google, її висвітлення новин, як правило, зосереджене на наданні читачам більш зручної для користувача точки зору та деяких менш відомих цікавинок на цю тему.

Опублікував
Лужна Софія
Tags: Zoom
  • Останні записи

    Як зрозуміти, що додаток збирає ваші дані без дозволу

    Щороку ми завантажуємо мільярди додатків на смартфони — щоб швидко спілкуватися, займатися банкінгом, редагувати фото…

    14.11.2024

    Google робить свій смартфон потужнішим за допомогою Linux

    В Android 15 QPR2 Beta 1 Google представила нову функцію - Terminal, що дозволяє запускати…

    14.11.2024

    Apple набирає обертів у галузі ШІ, поки конкуренти зволікають у розвитку

    Apple Intelligence з'явився тільки минулого місяця, і деякі з його найцікавіших функцій будуть доступні з…

    14.11.2024

    В Україні зросла кількість злочинів за участю популярних додатків

    За останні кілька років все частіше виявляється, що месенджери використовуються як інструменти для злочинів. З…

    14.11.2024

    Стало відомо, коли представлять смартфони Samsung Galaxy S25

    Схоже, компанія Samsung не буде вкотре зрушувати терміни запуску своїх флагманських смартфонів ближче до початку…

    14.11.2024

    В OpenAI запропонували владі США та їхнім союзникам об’єднатися для протистояння Китаю у сфері ШІ

    Компанія OpenAI виступила з пропозицією американській владі і союзникам США про створення "Північноамериканського договору зі…

    14.11.2024