TrueConf
TrueConf в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Уязвимости в серверах TrueConf стали инструментом шпионажа для группировки Head Mare
Группировка Head Mare использует критические уязвимости в серверах TrueConf для внедрения бэкдоров и похищения данных, распространяя угрозу на сотрудников компаний-партнеров через подмену клиентских обновлений. Злоумышленники эксплуатируют две уязвимости для выполнения кода с правами администратора и захвата инфраструктуры, что делает риск заражения актуальным даже для организаций с актуальным ПО, если они подключаются к скомпрометированным конференциям контрагентов.
Событие: Патчи для устранения уязвимостей KLCERT-26-057 и KLCERT-26-058 в TrueConf были выпущены 18 июня 2026 года.
Риск: Под угрозой находятся пользователи версий TrueConf 5.3.X (до 5.3.9), 5.4.X (до 5.4.9) и 5.5.X (до 5.5.5), а также более ранних релизов.
Эффект: Сотрудник, подключившийся к видеосовещанию на скомпрометированном сервере, может по незнанию установить вредоносное ПО вместо обновления, ставя под угрозу безопасность всей своей организации.
Фактор: Атака возможна из-за подмены установочных файлов клиентов на сервере, что позволяет злоумышленникам обходить стандартные проверки цифровых подписей.
В нашей базе собрано 1 событие по теме «TrueConf». Мы показываем все из них.