Navegación

Se explotan las vulnerabilidades del servidor TrueConf para reemplazar los instaladores de clientes con PhantomCore.

fuente: https://thehackernews.com/2026/08/head-mare-exploits-trueconf-flaws-to.html

Se ha detectado que el grupo de ciberdelincuentes conocido como Head Mare ha vuelto a explotar vulnerabilidades de seguridad en servidores TrueConf sin parchear, atacando a empresas rusas de los sectores de instrumentación, electrónica, transporte, energía, informática y desarrollo de software.

El proveedor ruso de ciberseguridad Kaspersky informó haber detectado los ataques en julio de 2026.

Esta actividad consiste en explotar una cadena de vulnerabilidades en el servidor de videoconferencias TrueConf para reemplazar los instaladores originales del cliente TrueConf con versiones maliciosas que introducen la puerta trasera PhantomCore y un troyano de acceso remoto (RAT) en los sistemas vulnerables.

Últimas noticias

29 DE JULIO, 2026

Fastjson RCE CVE-2026-16723: Una vulnerabilidad crítica de Spring Boot.

Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabil...

Leer artículo
29 DE JULIO, 2026

Un agente de OpenAI utilizó credenciales expuestas en 4 servicios en la brecha de seguridad de Hugging Face.

En una nueva actualización, OpenAI afirma que sus modelos de IA también utilizaron credenciales expuestas públicamente para comprometer cuentas en cuatro servic...

Leer artículo
29 DE JULIO, 2026

Vulnerabilidades críticas de VMware permiten a los atacantes eludir la autenticación y obtener acceso al sistema.

Broadcom ha publicado un aviso de seguridad crítico, VMSA-2026-0006, que aborda múltiples vulnerabilidades de alto impacto en las principales plataformas de vir...

Leer artículo