Inquirer‘Parents responsible for protecting kids online, not just government’ESPN Deportes¿Podría Ryan Flournoy darles a los Cowboys un tercer receptor de 1,000 yardas?RTP DesportoEuropeus de atletismo. Joana Pontes no top 10 da maratona em marcha com recorde nacionalוואלהחיזבאללה קורא לממשלת לבנון להפסיק את המו"מ עם ישראל ומאיימת בתגובהThe Jerusalem PostWATCH: Funnel cloud seen in Golan Heights amid widespread thunderstorm, flash flood warningsSky TG24Ceuta, la polizia disperde i migranti diretti in SpagnaIl Sole 24 OreTroppo caldo, stop allo sci estivo sul ghiacciaio dello StelvioBBC News BrasilTerremoto de magnitude 7,7 mata ao menos 47 pessoas na IndonésiaSportstarF1 remains the dream, eyeing strong finish to F2 season: Kush MainiRai NewsCinque anni dal ritorno dei Talebani: l’Afghanistan ha cancellato le donne, solo il 7% lavoraLa TerceraConductor en estado de ebriedad atropella a tres bomberos que atendían accidente en ChiguayanteRTL BoulevardSchrijver Peter Andriesse (85) overleden
The Daily Newsstand · Free, Always
Saturday, August 15, 2026

TrueConf video konferans sunucuları saldırı altında

Translate
TrueConf video konferans sunucuları saldırı altında
Kaynak:Donanım Günlüğü

Saldırganlar, bu truva atlarını sistemlere sızdırmak amacıyla yamalanmamış TrueConf video konferans sunucularındaki güvenlik açıklarından yararlanıyor ve TrueConf istemci kurulum dosyalarını zararlı yazılımlarla değiştirebiliyor. Güvenlik uzmanlarının durumu üreticiye bildirmesinin ardından TrueConf, 18 Haziran 2026 tarihinde yayımladığı en son sunucu güncellemesiyle (5.3.9, 5.4.9 ve 5.5.5 sürümleri) söz konusu zafiyetleri giderdi.

Saldırganlar, TrueConf sunucusunu ele geçirmek için iki ayrı zafiyetin bileşiminden yararlandı (Kaspersky tarafından atanan dahili tanımlayıcılar: KLCERT-26-057 ve KLCERT-26-058). Bu kombinasyon, saldırganların en yüksek yetki seviyesiyle kodları çalıştırmalarına olanak tanıdı.

Zafiyetleri istismar eden tehdit aktörleri, sunucudaki kritik bir dosyayı kendi web shell (zararlı web arayüzü) yazılımlarıyla değiştirdi. Ardından bu arayüz üzerinden kurban kurumun IT altyapısı hakkında bilgi topladılar, TrueConf sunucu veri tabanına ayrıcalıklı erişim sağladılar ve istemci kurulum dosyasını enfekte edilmiş bir sürümle değiştirdiler. Söz konusu saldırı; TrueConf sunucularının 5.3.9 öncesindeki 5.3.X, 5.4.9 öncesindeki 5.4.X ve 5.5.5 öncesindeki 5.5.X sürümleri ile daha eski versiyonlarını etkiliyor.

TrueConf yazılımı kullanıcıları açısından süreç şu şekilde işliyor: Ele geçirilen sunucuya bağlanan video konferans katılımcılarına, istemci uygulamasının “güncellenmiş bir sürümünü” indirmeleri ve kurmaları yönünde bir uyarı gösteriliyor. Kullanıcılar bu işlemi gerçekleştirdiğinde ise aygıtlarına zararlı yazılım bulaşmış oluyor.

Güvenlik uzmanları, riskleri azaltmak için kuruluşlara şu önerilerde bulunuyor:

TrueConf sunucularını sırasıyla 5.5.5, 5.4.9 ve 5.3.9 sürümlerine güncelleyin.

Güvenlik ihlaline ilişkin göstergeleri (IoC) tarayın ve tespit edilmesi durumunda, güvenliği ihlal edilmiş olabilecek hesapların parolalarını plan dışı olarak değiştirin.

Güncel antivirüs veritabanlarına ve yazılım modüllerine sahip güvenlik yazılımlarıyla tam sistem taraması gerçekleştirin.

Güvenlik açıklarını sürekli olarak izleyin ve tespit edilen açıkları zamanında giderin. Yamalar yayımlandığında yazılımlarınızı mümkün olan en kısa sürede güncelleyin.

Bilgi güvenliği uzmanlarının, saldırganların kullandığı taktikler, teknikler ve prosedürlere (TTP’ler) ilişkin güncel bilgilere erişmesini sağlayın. Böylece hangi yöntemlere karşı önlem alınması gerektiği belirlenebilir; örneğin Threat Intelligence çözümlerinden yararlanılabilir.

Esnek ve etkili bir güvenlik sistemi oluşturulmasına olanak sağlayan kapsamlı güvenlik çözümlerini kullanın.

View the original on CNN Türk

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.