Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

El malware Miasma apunta a paquetes npm y acciones de GitHub en ataques a la cadena de suministro

Laboratorios del Reino Unido y EE. UU. colaboran en la investigación de la energía de fusión

Microsoft advierte sobre una campaña de phishing Photo ZIP dirigida a hoteles que utilizan Node.js Implant

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Zoom y GitLab lanzan actualizaciones de seguridad que corrigen fallas de derivación de RCE, DoS y 2FA
Identidad

Zoom y GitLab lanzan actualizaciones de seguridad que corrigen fallas de derivación de RCE, DoS y 2FA

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comenero 21, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Rabi Lakshmanan21 de enero de 2026Vulnerabilidad/Seguridad de la red

Zoom y GitLab han lanzado actualizaciones de seguridad que resuelven una serie de vulnerabilidades de seguridad que podrían provocar una denegación de servicio (DoS) o la ejecución remota de código.

El problema más grave es una falla de seguridad crítica que afecta al enrutador multimedia Zoom Node (MMR) y que podría permitir a los participantes de la reunión realizar ataques de ejecución remota de código. La vulnerabilidad, rastreada como CVE-2026-22844, fue descubierta internamente por el equipo de Attack Security y tenía una puntuación CVSS de 9,9 sobre 10,0.

«Una vulnerabilidad de inyección de comandos en el enrutador multimedia Zoom Node (MMR) anterior a la versión 5.2.1716.0 podría permitir a un participante de la reunión realizar la ejecución remota de código del MMR a través del acceso a la red», señaló la compañía en una alerta del martes.

Zoom recomienda que los clientes que utilizan implementaciones de Zoom Node Meetings, Hybrid o Meeting Connector actualicen a la última versión de MMR disponible para protegerse contra posibles amenazas.

No hay evidencia de que esta falla de seguridad haya sido explotada en la naturaleza. Esta vulnerabilidad afecta a las siguientes versiones:

Versiones del módulo MMR híbrido (ZMH) de Zoom Node Meetings anteriores a 5.2.1716.0 Versiones del módulo MMR de Zoom Node Meeting Connector (MC) anteriores a 5.2.1716.0

seguridad cibernética

GitLab lanza parche para falla crítica

Esta divulgación se produce cuando GitLab publica correcciones para múltiples fallas de alta gravedad que afectan a Community Edition (CE) y Enterprise Edition (EE) y que podrían provocar DoS o eludir las protecciones de autenticación de dos factores (2FA). Las desventajas son:

CVE-2025-13927 (puntuación CVSS: 7,5): vulnerabilidad que permite a un usuario no autenticado provocar una condición DoS enviando una solicitud diseñada que contiene datos de autenticación con formato incorrecto en 18.6.4 anterior a 11.9, 18.7 anterior a 18.7.2 y 18.8.2 anterior a 18.8. CVE-2025-13928 (puntuación CVSS: 7,5): una vulnerabilidad de autenticación incorrecta en la versión API permite que un usuario no autenticado provoque una condición DoS (17,7 antes de 18.6.4, 18,7 antes de 18.7.2 y 18,8 antes de 18.8.2) CVE-2026-0723 (puntuación CVSS: 7,4) – Vulnerabilidad que permite a una persona con conocimiento existente de la identidad de la credencial de la víctima evitar 2FA enviando una respuesta de dispositivo falsificada (18.6.4 anterior a 18.6, 18.7 anterior a 18.7.2 y 18.8.2 anterior (afecta a todas las versiones de 18.8)

GitLab también corrigió otros dos errores de gravedad media que podrían causar una condición DoS (CVE-2025-13335, puntuación CVSS: 6.5 y CVE-2026-1102, puntuación CVSS: 5.3) al configurar un documento Wiki con formato incorrecto que omite la detección de ciclos y envía repetidamente solicitudes de autenticación SSH con formato incorrecto.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleOpenAI apunta a enviar el primer dispositivo en 2026, y podrían ser auriculares
Next Article No sentimos nostalgia por 2016, sentimos nostalgia por Internet antes de que todo se volviera loco.
corp@blsindustriaytecnologia.com
  • Website

Related Posts

El malware Miasma apunta a paquetes npm y acciones de GitHub en ataques a la cadena de suministro

junio 26, 2026

Microsoft advierte sobre una campaña de phishing Photo ZIP dirigida a hoteles que utilizan Node.js Implant

junio 26, 2026

Rusia utiliza Celebrite en el iPhone de un activista encarcelado, meses después de la suspensión de las ventas

junio 26, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

El malware Miasma apunta a paquetes npm y acciones de GitHub en ataques a la cadena de suministro

Laboratorios del Reino Unido y EE. UU. colaboran en la investigación de la energía de fusión

Microsoft advierte sobre una campaña de phishing Photo ZIP dirigida a hoteles que utilizan Node.js Implant

Los graves incendios forestales de California queman 30 veces más superficie que en los años 1980

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.