Chinesische Hacker machen TrueConfs 'sichere' Updates zur Regierungs-Falle
Stellen Sie sich vor: Ihr air-gapped Behördenserver, angeblich uneinnehmbar, serviert leise Malware an Dutzende Clients. Das ist TrueConfs Zero-Day-Albtraum – spendiert von chinesischen Hackern.
⚡ Key Takeaways
- Chinesische Hacker nutzten TrueConfs Update-Schwachstelle, um aus einem kompromittierten Server asiatische Behörden-Clients massenhaft zu infizieren. 𝕏
- Air-Gap-Versprechen bröckelt, wenn Updates unkontrolliert sind; sofort auf 8.5.3 patchen. 𝕏
- Erinnert an SolarWinds: Vertrauenswürdige On-Prem-Tools sind Top-Ziele für Staaten in Lieferketten. 𝕏
Worth sharing?
Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.
Originally reported by SecurityWeek