На фоне распространения киберугроз хакеры начали эксплуатировать уязвимость нулевого дня в программном обеспечении TrueConf, позволяя устанавливать вредоносные обновления на серверах пользователей. Важным аспектом является то, что проблема затрагивает более 100 000 организаций, включая военные, правительственные структуры и компании нефтегазовой отрасли. Уязвимость, обозначенная как CVE-2026-3502, получила среднюю степень серьезности и возникла из-за отсутствия проверки целостности в механизме обновления программного обеспечения. Это позволяет заменять легитимные обновления вредоносными версиями, что создает серьезную угрозу для всех подключённых к серверу устройств. По данным исследователей CheckPoint, хакеры продвигают свою операцию под названием TrueChaos с начала 2026 года, нацеливаясь на государственные структуры Юго-Восточной Азии. Неправильное обновление распределяется ко всем подключённым клиентам, что дает злоумышленникам доступ на уровне инфраструктуры. Согласно CheckPoint, е
Хакеры експлуатируют уязвимость TrueConf для распространения вредоносных обновлений
2 апреля2 апр
1
1 мин