Установщики TrueConf распространяли вредонос PhantomCore в атаке на российские организации

APT
Клиентские установщики платформы видеоконференций TrueConf использовались для доставки вредоносной программы PhantomCore в российские организации. Пользователи, подключавшиеся к онлайн-встречам, получали

CISA включает в KEV-каталог две уязвимости TrueConf Server, позволяющие выполнить код

Cybersecurity and Infrastructure Security Agency, CISA
Агентство CISA пополнило каталог Known Exploited Vulnerabilities (KEV) двумя уязвимостями в TrueConf Server. Обе проблемы позволяют удалённому злоумышленнику выполнить произвольный код на сервере, причём одна из них не требует аутентификации.

Уязвимость в TrueConf Server позволяет удалённо выполнить код и повысить привилегии

vulnerability
В сервере видеоконференций TrueConf Server обнаружена уязвимость, вызванная отсутствием аутентификации для критичной функции. Из-за этой ошибки удалённый злоумышленник, не имеющий учётных данных, может