CISA ordena correção urgente de falhas exploradas no TrueConf Server
CISA ordena correção urgente de falhas ativamente exploradas no TrueConf Server, plataforma de comunicação auto-hospedada.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =trueconf.
CISA ordena correção urgente de falhas ativamente exploradas no TrueConf Server, plataforma de comunicação auto-hospedada.
Atacantes exploram vulnerabilidades em servidores TrueConf para distribuir malware PhantomCore, comprometendo instaladores legítimos e concedendo controle total do servidor.
Grupo APT Head Mare explora vulnerabilidades no servidor TrueConf para implantar backdoors PhantomCore e PhantomGraph, visando organizações russas em diversos setores.
Hackers do grupo Head Mare exploram vulnerabilidades em servidores TrueConf não atualizados para substituir instaladores legítimos por versões trojanizadas, entregando backdoors em redes corporativas.
Zero-day no TrueConf explorado em ataques a governos asiáticos. Análise técnica sobre vetor de ataque, impacto e medidas de mitigação para proteger infraestruturas críticas.
Uma vulnerabilidade zero-day no TrueConf (CVE-2026-3502) está sendo explorada em ataques a governos do Sudeste Asiático. A falha permite atualização adulterada, exigindo mitigação imediata.