đ ...
đ cyberveille : https://cyberveille.ch/posts/2026-04-02-operation-truechaos-zero-day-dans-trueconf-exploite-contre-des-gouvernements-en-asie-du-sud-est/
đ source : https://blog.checkpoint.com/research/when-trusted-software-updates-become-the-attack-vector-inside-operation-truechaos-and-a-new-zero-day-vulnerability-in-a-popular-collaboration-tool/
#CVE_2026_3502 #Chinese_nexus #Cyberveille
Opération TrueChaos : zero-day dans TrueConf exploité contre des gouvernements en Asie du Sud-Est
đ Contexte PubliĂ© le 30 mars 2026 par Check Point Research, ce rapport dĂ©taille lâOpĂ©ration TrueChaos, une campagne dâespionnage ciblĂ©e dĂ©couverte dĂ©but 2026. Lâattaque exploite une vulnĂ©rabilitĂ© zero-day (CVE-2026-3502, CVSS 7.8) dans le client Windows de TrueConf, une plateforme de vidĂ©oconfĂ©rence dĂ©ployĂ©e dans des environnements gouvernementaux, de dĂ©fense et dâinfrastructure critique. đŻ Vecteur dâattaque Les attaquants ont compromis un serveur TrueConf on-premises opĂ©rĂ© par une organisation IT gouvernementale, puis ont remplacĂ© une mise Ă jour lĂ©gitime du client par une mise Ă jour malveillante. Le client TrueConf ne vĂ©rifiait pas suffisamment lâintĂ©gritĂ© ou lâauthenticitĂ© du paquet de mise Ă jour avant exĂ©cution, permettant ainsi :