Notícias
Home / Notícias
Pesquisadores do Google encontraram duas falhas no app de conferências do Zoom

Provando que nem sempre a grama do vizinho é mais verde, pesquisadores do Google Project Zero encontraram duas falhas nos apps de chamadas virtuais do Zoom. O programa de conferências, tal como o Microsoft Teams, é concorrente direto do Google Meet, e recebeu alta adesã com a intensificação da pandemia.
As vulnerabilidades, CVE-2021-34423 e CVE-2021-34424, receberam nota 7,3 no ranking CVSS de periculosidade das ameaças cibernéticas, um número considerado alto. Ambas as falhas ainda estão em estudo pela fabricante do aplicativo e não possuem correções anunciadas até o momento.
Os problemas são localizados em versões tanto nas versões Windows e MacOS quanto Android e iOS dos programas Zoom Client, Rooms, e do app de controle de conferências. Versões do kit de desenvolvimento e conector On-Premise nestes sistemas também são afetados.
Falhas no Zoom estão ligadas a uso de memória
Descobertas pela pesquisadora do Google, Natalie Silvanovich, as duas falhas envolvem problemas de usabilidade do Zoom que podem ser abusados em espionagem. Ambas estão localizadas na administração de memória pelo aplicativo.
O primeiro deles, CVE-2021-34423, é uma vulnerabilidade de estouro de buffer (buffer overflow), que é quando um programa não consegue armazenar todos os dados na memória temporária. Na prática, isso pode conceder a agência do programa a um hacker, que pode fechar o programa, ou ainda, rodar código arbitrário neste cenário.
A segunda vulnerabilidade, CVE-2021-34424, permite que determinados usuários possam ver o estado da memória de processamento. “Esse problema pode ser usado potencialmente para conseguir detalhes em áreas arbitrárias da memória do produto”, afirma o aviso.
Fonte: Olhar Digital
Tags: tecnologia, zoom, internet, conferencia |
Artigos Relacionados a Matéria

Implantação de cabo de fibra ótica ligando Brasil a Europa começa na 2ª feira

#FiqueEsperto: ANID apoia campanha de conscientização sobre uso seguro da internet

Aplicativo do Google melhora comunicação para pessoas com deficiência de fala

Metade dos alunos de escolas públicas do país continuam sem ter conexão à internet.

Evento traz reflexões sobre o que o mundo pós-Covid reserva para os negócios

Brasil é o 5º país com mais redes de câmeras de vigilância com reconhecimento facial no mundo

‘Take a Break’: Instagram lança novos recursos de segurança para adolescentes

‘Take a Break’: Instagram lança novos recursos de segurança para adolescentes

ANID firma parceria com a SEPPM de João Pessoa para promover inclusão à mulheres

ANID firma parceria com a SEPPM de João Pessoa para promover inclusão à mulheres

Senado convoca Associação Nacional de Proteção de Dados para discutir segurança dos cidadãos

Presidente da ANID participa de reunião do Governo Estadual com a Ministra Luciana Santos

Carta é feita com idealizações da Juventude sobre a cultura e inclusão digital

Seminário de Comunidades e Povos Tradicionais acontece no último dia da EXPOTEC 2024
Seminário de Comunidades e Povos Tradicionais será realizado na 10ª edição da Expotec

Nova IA da OpenAI supera humanos em testes de QI e impressiona com raciocínio avançado

Levitação da água: tecnologia inovadora abre novas possibilidades para a ciência

Nova Tecnologia Permite “Escrever” Átomos em Materiais para Dispositivos Quânticos

Nova versão do ChatGPT pode transformar a relação entre humanos e IA, mas gera incertezas

Nobel de Física Expressa Preocupações com os Avanços Rápidos na Inteligência Artificial

SpaceX realiza 2º voo completo da Starship, nave mais poderosa do mundo, neste domingo

Robô Optimus da Tesla impressiona ao interagir com público no evento “We, Robot”

O que aconteceria se uma super tempestade solar atingisse a Terra na era da internet?

Eletrônica viscosa: Elétrons não fluem como bolinhas, mas como um fluido viscoso

China adapta modelo de IA da Meta para aplicações militares, aponta relatório

O maior evento sobre o futuro da internet já passou por João Pessoa. O próximo será na Noruega

Cientista brasileiro descobre nova propriedade dos lasers: projeção de sombras

Brasil ainda tem muito a evoluir na cibersegurança — e essa tecnologia pode ajudar

Smash 2024: Paraibano entre os participantes de um dos maiores eventos de tecnologia do Brasil

Para além do ChatGPT: o futuro da Inteligência Artificial segundo os líderes da tecnologia

Smash 2024: Presidente da ANID participa de um dos maiores eventos de tecnologia do Brasil

Travamento Misterioso do ChatGPT: Navegando na Privacidade e Transparência na IA

Visão inédita dos nêutrons ajuda a entender ainda mais a composição da matéria

Da Pedra à Inteligência Artificial: Uma Jornada pela Evolução Tecnológica da Humanidade

Expectativa de vida do brasileiro sobe para 76,4 anos e super índice pré-pandemia

Segurança Cibernética do Brasil Exibe Fragilidades e Compromete a Soberania Digital

TV 3.0 promete transformar experiência televisiva com qualidade 4K e interatividade

Observação Direta de Três Formatos Diferentes no Núcleo Atômico Desafia Modelos de Física

As Alucinações da IA Não Podem Ser Eliminadas — Mas Técnicas Podem Limitar Seus Danos

DeepSeek: A IA chinesa que promete revolucionar o mercado e desafiar o ChatGPT

LGPD 2025: confira 6 dicas para adequar a sua empresa à Lei Geral de Proteção de Dados

Pele humana vira “bateria viva”: nova tecnologia permite carregar dispositivos pelo corpo
