Americká agentura CISA nařídila federálním institucím naléhavě opravit dvě aktivně zneužívané chyby v samoobslužné komunikační platformě TrueConf Server.
Kanadské Cyber Centre upozorňuje, že TrueConf Server je postižen zranitelnostmi CVE-2026-72529 a CVE-2026-72530 v verzích 5.3.x před 5.3.9, 5.4.x před 5.4.9 a 5.5.x před 5.5.5. Agentura CISA zařadila obě chyby do seznamu známě zneužívaných zranitelností.
CISA zařadila zranitelnost CVE-2026-72529 do katalogu známě zneužívaných zranitelností. Postižený produkt je TrueConf Server, termín nápravy je stanoven na 23. srpna 2026.
Zdroj uvádí, že skupina Head Mare zneužila řetězec dvou nových zranitelností (KLCERT-26-057 a KLCERT-26-058) v serveru TrueConf videokonferencí a nahradila originální instalátory klienta infikovanými verzemi se škodlivým kódem PhantomCore a PhantomGraph. Útoky zasahují servery TrueConf verzí 5.3.x až 5.5.5 a zdroj doporučuje instalaci nejnovějších verzí vydaných dne 18. června 2026.