CISA ordena correção urgente de falhas do TrueConf Server exploradas ativamente
Agências federais dos EUA têm duas semanas para corrigir duas vulnerabilidades críticas no TrueConf Server depois que a CISA as incluiu em seu catálogo de falhas exploradas ativamente. As falhas CVE-2026-72529 e CVE-2026-72530 permitem que atacantes não autenticados executem scripts arbitrários e escapem do sandbox do servidor para rodar comandos no sistema operacional subjacente.
De acordo com a Kaspersky, o grupo hacktivista Head Mare explora essas brechas desde julho de 2026 para trojanizar instaladores do TrueConf e distribuir backdoors, atingindo principalmente organizações russas de transporte, energia, TI, eletrônicos e desenvolvimento de software. Com ataques já ativos, atualizar os servidores é urgente.