CISAが連邦民間機関に対し、悪用されているTrueConf Serverの脆弱性へのパッチ適用を命令
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、自社運用型コミュニケーションプラットフォームTrueConf Serverに存在し積極的に悪用されている2件の脆弱性について、米連邦政府機関に対して優先的なパッチ適用を命じました。 TrueConf Serverは企業向けの安全なメッセージング・ビデオ会議
高度標的型攻撃(APT)グループ「Head Mare」が、未パッチのTrueConf Serverインスタンスを悪用し、ビデオ会議の参加者にバックドア「PhantomCore」を配布していることが分かりました。 この攻撃キャンペーンは、侵害された企業向けコラボレーションサーバーをマルウェア配布インフラへと変貌させるも
米国のサイバーセキュリティ機関CISAは木曜日、脅威アクターがTrueConfの2件の脆弱性を悪用していると連邦機関に警告しました。 TrueConfは安全なオンプレミス型ビデオ会議プラットフォームで、Scalable Video Coding(SVC)技術を用い、専用の企業サーバーを介してクライアントアプリケーショ
ハクティビスト集団「Head Mare」が、未パッチのTrueConfビデオ会議サーバーの脆弱性を悪用し、クライアントインストーラーをバックドア入りの悪意あるバージョンに置き換える攻撃を行っていることが分かりました。 悪用された脆弱性により、攻撃者は最高権限で任意のコードを実行し、PhantomCoreおよびPhan
人気のあるビデオ会議ソフトウェアのバグがハッカーに悪用されており、米国政府はすべての機関に2週間以内に脆弱性にパッチを適用するよう命じた。 サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、連邦機関に対してビデオ会議ツールTrueConfの脆弱性CVE-2026-3502にパッチ
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、TrueConfクライアントに影響を与える重大なセキュリティ脆弱性を、2026年4月2日付で既知の悪用される脆弱性(KEV)カタログに追加しました。 この追加により、脅威アクターがこの欠陥を実際の攻撃で積極的に悪用しており、まだ利用可能な対
中国のハッカーがアジアの政府機関への攻撃でTrueConfビデオ会議ソフトウェアのゼロデイ脆弱性を悪用していると、Check Pointが報告しています。悪用されたバグはCVE-2026-3502(CVSSスコア7.8)として追跡されており、アプリケーションがアップデートを適用する前に適切に検証しないために存在しま
サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、TrueConf Clientに影響を与える重大なセキュリティ欠陥を公式に既知の悪用される脆弱性(KEV)カタログに追加しました。 この追加は、脅威アクターが現実の攻撃でこのバグを積極的に悪用していることを示す明確な証拠に続くものです。 脆弱性
ハッカーはゼロデイ脆弱性を悪用したTrueConfカンファレンスサーバへの攻撃を実行し、接続されたすべてのエンドポイント上で任意のファイルを実行することができています。 この脆弱性はCVE-2026-3502として追跡されており、中程度の深刻度スコアを受けています。ソフトウェアのアップデートメカニズムにおける整合
すべての記事を読み込みました