📰 IT Дайджест

#zoom

3 материала

2. Zero-click RCE в Zoom через аннотации — AI нашёл за день

Исследователи из Ⓐ Security обнаружили критическую уязвимость в Zoom (CVE-2026-53413, CVE-2026-53414): любой участник встречи может получить полный контроль над устройством жертвы без клика. Баг затрагивает все версии до 7.0.5, все платформы. Эксплойт собран публичными AI-моделями за 20 промптов и 24 часа — раньше такое было доступно только государствам.

a.security · #security #cve #vulnerability #zero-click #zoom

10. Исследователи взломали устройства через аннотации в Zoom с помощью AI

A Security нашли уязвимость в протоколе аннотаций Zoom, используя AI — менее 20 промптов. Атака позволяет незаметно перехватить контроль над любым устройством на звонке с демонстрацией экрана. Zoom уже выпускает патчи.

arstechnica.com · #security #ai #cve #security #zoom