Security Lab

TrueConf

Атаки нулевого дня на TrueConf и платформу MLflow.  Без паролей, через порт 4307, с риском полной потери серверов

Один порт — и никакого пароля не нужно.

Касперский предупредил: Head Mare использует непропатченный TrueConf Server для заражения участников видеоконференци

Head Mare атакует участников ВКС через уязвимости в необновлённом TrueConf Server.

Теперь можно взломать организации, даже не имеющие выхода в интернет. Хватило видеосвязи и одного обновления

Хакеры заразили государственные ведомства через платформу TrueConf.

Обычный видеозвонок, обычный установщик, обычный бэкдор. Хакеры снова напомнили, что доверять корпоративному серверу — не то же самое, что доверять вендору

Злоумышленники подменяли клиентские дистрибутивы и заражали организации через привычный сценарий видеозвонка.

Патч готов, а вы? TrueConf закрыл уязвимость, но тысячи компаний всё еще в зоне риска

Эксперты CyberOK выявили ошибку в TrueConf Serve.