Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Zoom acaba de corregir una falla de seguridad importante

Add as a preferred source on Google

Si tiene Zoom instalado en su MacBook, querrá actualizar la aplicación ahora mismo. Zoom pasó el fin de semana parcheando una falla de seguridad importante en su aplicación para Mac, y la actualización está disponible ahora mismo.

Según The Verge, todo comenzó en Def Con, una conferencia de seguridad informática y hackers en Las Vegas. El fundador de la organización sin fines de lucro de seguridad Objective-See y un ex analista de seguridad de la NSA, Patrick Wardle, subieron al escenario el viernes y presentaron un hallazgo sorprendente: una vulnerabilidad de seguridad masiva en el instalador de Zoom para MacBooks.

El Logitech Brio 4K Pro conectado a un Macbook.

El exploit permitió a un actor de amenazas tomar el control de la Mac de alguien a través de la aplicación Zoom, hasta el nivel raíz de la máquina. El instalador del paquete Zoom utilizó una prueba de certificado de seguridad débil y cualquier archivo con el mismo nombre que el paquete oficial de Zoom podría omitir fácilmente la prueba. En este nivel, la MacBook reconoce al hacker como un «super usuario» que luego puede leer, cambiar o crear cualquier archivo, incluida la adición de otro malware al sistema.

Recommended Videos

Frustrantemente, Wardle había descubierto la amenaza a la seguridad en diciembre y había informado a Zoom de sus hallazgos. Wardle dijo que Zoom no lo tomó en serio y lanzó un parche después de un mes, que contenía otro error de seguridad. Informó a Zoom de este segundo error y, lo que es más importante, de que el primer error no se corrigió. Zoom se sentó en él.

Wardle decidió hacer públicos sus hallazgos en Def Con. Había seguido protocolos de divulgación responsable, lo que da tiempo a las empresas para corregir errores, y después de ocho meses de inacción, sintió que tenía que advertir a los demás. Zoom lanzó un pequeño parche unas semanas antes de la conferencia, pero Wardle dijo que la vulnerabilidad todavía estaba presente.

Esta no es la primera vez que Zoom ha sido criticado por su seguridad laxa. En 2020, Wardle descubrió una vulnerabilidad de Mac en Zoom que permitió secuestrar cámaras y micrófonos. También se descubrió que Zoom había estado enviando datos de usuarios a Facebook, y luego el Departamento de Justicia de los Estados Unidos presentó cargos contra un ejecutivo de Zoom por colusión con el gobierno chino.

Zoom pasó el fin de semana trabajando en un nuevo parche después de la presentación de Wardle, y ya está disponible. La versión 5.11.5 es una actualización gratuita para instalaciones de Zoom basadas en Mac y ya está disponible.

Si prefieres usar una plataforma de videoconferencia diferente, consulta nuestra práctica guía de Microsoft Teams.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Claude ahora colocará marcas de agua al contenido IA que genere
Text, Bow, Weapon

Anthropic anunció que su asistente de inteligencia artificial Claude comenzará a incluir marcas de agua invisibles en los textos y archivos que genere, una medida que la compañía adoptó para cumplir con la nueva normativa europea sobre transparencia en contenidos creados mediante IA. El anuncio se dio a conocer este martes a través de un documento de soporte publicado por la propia empresa.

De acuerdo con lo informado, Anthropic se adhirió formalmente al Código de Buenas Prácticas derivado del artículo 50.2 de la Ley de Inteligencia Artificial de la Unión Europea, normativa que exige a las compañías de IA generativa identificar de manera clara qué contenidos fueron producidos por sus sistemas. En ese marco, todos los modelos de Claude lanzados a partir del 2 de agosto de 2026 incorporarán, desde su misma puesta en marcha, un sistema de marcado legible por máquinas.

Read more
Nvidia presenta Nemotron 3.5 Lightning, su nuevo modelo de IA abierto
Astronomy, Outer Space, Planet

Nvidia sumó un nuevo capítulo a su ofensiva en el terreno de la inteligencia artificial de código abierto con el lanzamiento de Nemotron 3.5 Lightning, un modelo gratuito y de pesos abiertos pensado específicamente para potenciar agentes de IA. La compañía liderada por Jensen Huang anunció, además, una herramienta complementaria llamada NeMo Switchyard, cuyo objetivo es reducir de forma significativa el costo de ejecutar estos agentes a gran escala.

A diferencia de los modelos de propósito general orientados al chat conversacional, Nemotron 3.5 Lightning fue diseñado para cumplir tareas puntuales dentro de sistemas multiagente más amplios. Entre sus funciones específicas se destacan la revisión de código, la resolución de consultas de facturación y el monitoreo de alertas de seguridad, según detalló Nvidia en su comunicado oficial. Esta especialización le permite, de acuerdo con la firma, generar respuestas hasta cuatro veces más rápido y completar tareas alrededor de un 30 % más veloz que otros modelos abiertos comparables.

Read more
El próximo ThinkBook de Lenovo podría estirarse lateralmente
Computer, Electronics, Laptop

Aparentemente, Lenovo no ha terminado de preguntar cuánta pantalla puede meter en una bolsa de portátil. Un nuevo informe de WindowsLatest apunta a un diseño de Lenovo ThinkBook con una pantalla capaz de expandirse horizontalmente, lo que podría ofrecer a los usuarios mucho más espacio de escritorio sin que el portátil sea permanentemente enorme.

El diseño parece estar relacionado con una patente de Lenovo que cubre un ordenador portátil mostrado en múltiples configuraciones. La patente se presentó en agosto de 2024 y se concedió en Estados Unidos el 10 de marzo de 2026, con Lenovo Beijing como cesionario.

Read more