タグ: Zoom

gbhackers.com

週刊まとめ! ―今週最大級のサイバーセキュリティニュース50選:Appleのスパイウェア、ZoomのゼロクリックRCE、VMware vCenterへの攻撃、Microsoftのパッチデーほか

GBHackersサイバーセキュリティニュースレターの今週号へようこそ――2026年8月10日から14日にかけての、最も重要な50本のニュースをまとめた週刊ブリーフィングをお届けします。今週はゼロデイ脆弱性が話題の中心となりました。Zoomの「Zoomsday」ゼロクリック脆弱性は他の参加者のデバイス上でコードを実行

techradar.com

Zoomの画面共有機能に危険な脆弱性、通話中の他デバイスを乗っ取られる恐れ

AIが発見したZoomの脆弱性、悪意ある注釈メッセージによりデバイスを乗っ取り可能にすべてのプラットフォームで悪用可能、ビデオ通話に参加するだけで攻撃が成立研究者らはAIによって国家レベルのエクスプロイト開発が急速に可能になったと警告世界で最も広く使われているコラボレーションツールの一つであるZoomに、悪意ある

cyberpress.org

ゼロクリックで悪用可能なZoomの脆弱性、会議参加者だけで操作なしにデバイスを乗っ取り可能に

Zoomは、悪意のある会議参加者がリモートでコードを実行したり、他の参加者のクライアントをクラッシュさせたり、機密ファイルにアクセスしたりできる可能性がある4件のセキュリティ脆弱性を修正しました。 最も深刻な問題であるCVE-2026-53413は、この脆弱性を発見した研究チームA Securityによって「Zoom

gbhackers.com

Zoomのゼロクリック「Zoomsday」欠陥、他ユーザー端末での参加者によるコード実行を許す

Zoomは、ミーティング参加者を重大な攻撃にさらす恐れのある4件の脆弱性に対処するセキュリティアップデートをリリースしました。この中には「Zoomsday」と名付けられたゼロクリックのリモートコード実行の欠陥も含まれています。クラウドセキュリティサービス 最も深刻な問題はCVE-2026-53413として追跡されてお

securityweek.com

Zoom、ゼロクリックでコード実行が可能な脆弱性にパッチを適用

Zoomは火曜日、同社製品に存在する4件の脆弱性に対するパッチの展開を発表しました。その中には、ゼロクリックでのリモートコード実行(RCE)を許してしまう深刻な欠陥も含まれています。 Zoomのクライアントは対応するすべてのプラットフォームで影響を受け、うち3件のセキュリティ上の欠陥は、独自プロトコルを使用する注釈(

esecurityplanet.com

AIの活用で研究者がZoomのゼロクリックRCEを1日足らずで発見

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックしていただくことで、当社が収益を得ることがあります。 詳細はこちら Zoomに存在した重大な脆弱性の連鎖により、攻撃者が同じ会議に参加するだけで他の参加者のデバイスを乗っ

cyberpress.org

偽Zoomインストーラー、macOSとWindowsにOverlord RATを配布

偽のZoomインストーラーを使ったマルウェアキャンペーンが確認され、オープンソースのリモートアクセス型トロイの木馬(RAT)「Overlord」をmacOSとWindowsの両システムに配布しています。 今回の発見で注目すべきは、その珍しい配布手法です。.NETベースのダウンローダーはmacOSマルウェアではめったに