Клиентские установщики платформы видеоконференций TrueConf использовались для доставки вредоносной программы PhantomCore в российские организации. Пользователи, подключавшиеся к онлайн-встречам, получали
Агентство CISA пополнило каталог Known Exploited Vulnerabilities (KEV) двумя уязвимостями в TrueConf Server. Обе проблемы позволяют удалённому злоумышленнику выполнить произвольный код на сервере, причём одна из них не требует аутентификации.
В сервере видеоконференций TrueConf Server обнаружена уязвимость, вызванная отсутствием аутентификации для критичной функции. Из-за этой ошибки удалённый злоумышленник, не имеющий учётных данных, может