<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Trueconf Server on BR Defense Center</title><link>https://brdefense.center/tags/trueconf-server/</link><description>Recent content in Trueconf Server on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 21 Aug 2026 13:16:53 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/trueconf-server/index.xml" rel="self" type="application/rss+xml"/><item><title>CISA alerta sobre vulnerabilidades críticas no TrueConf Server</title><link>https://brdefense.center/news/cisa-alerta-sobre-vulnerabilidades-criticas-no-tru/</link><pubDate>Fri, 21 Aug 2026 13:16:53 -0300</pubDate><guid>https://brdefense.center/news/cisa-alerta-sobre-vulnerabilidades-criticas-no-tru/</guid><description>&lt;p>A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) emitiu um alerta para que agências federais priorizem a correção de duas vulnerabilidades ativamente exploradas na plataforma de comunicação TrueConf Server. Esta plataforma, utilizada para mensagens corporativas e videoconferências, opera em redes locais, diferentemente de soluções baseadas em nuvem como Zoom ou Microsoft Teams. A vulnerabilidade mais crítica, identificada como CVE-2026-72529, permite que atacantes não autenticados executem scripts arbitrários remotamente em servidores não corrigidos. A segunda falha, CVE-2026-72530, envolve injeção de código de alta complexidade, possibilitando que invasores escapem de um ambiente isolado e executem comandos no sistema operacional subjacente. A CISA ordenou que as agências federais protejam seus servidores até 3 de setembro. A empresa de cibersegurança Kaspersky relatou que o grupo hacktivista Head Mare tem explorado essas vulnerabilidades desde julho de 2026, visando organizações russas em diversos setores. A situação destaca a necessidade urgente de correções, uma vez que essas falhas representam vetores de ataque frequentes para atores maliciosos.&lt;/p></description></item></channel></rss>