
Agência dos EUA adicionou vulnerabilidade de atualização sem verificação de integridade no cliente de videoconferência TrueConf e determinou prazo de correção até 16 de abril

Campanha usou executável Rust disfarçado de código-fonte vazado da ferramenta de agente de IA da Anthropic para implantar o infostealer Vidar e o proxy GhostSocks