• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

CISA avverte di exploit attivi che mirano alla vulnerabilità di Trimble Cityworks

Michele by Michele
09/02/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


07 febbraio 2025Le notizie di hackerVulnerabilità / malware

Trimble Cityworks Vulnerability

La US Cybersecurity and Infrastructure Safety Company (CISA) ha avvertito che un difetto di sicurezza che influisce su Trimble Città di città Il software program di gestione patrimoniale incentrato su GIS è stato sottoposto a sfruttamento attivo in natura.

La vulnerabilità in questione è CVE-2025-0994 (punteggio CVSS V4: 8.6), una deserializzazione del bug di dati non attendibile che potrebbe consentire a un utente malintenzionato di condurre l’esecuzione del codice remoto.

“Ciò potrebbe consentire a un utente autenticato di eseguire un attacco di esecuzione del codice remoto contro il server Net Microsoft Web Data Providers) di un cliente”, CISA disse In un consulente datato 6 febbraio 2025.

Il difetto influisce sulle seguenti versioni –

  • Cityworks (tutte le versioni prima del 15.8.9)
  • Cityworks with Workplace Companion (tutte le versioni prima del 23.10)
Sicurezza informatica

Mentre Trimble ha rilasciato patch per affrontare il difetto di sicurezza al 29 gennaio 2025, CISA ha avvertito che è stato armato negli attacchi del mondo reale.

La società con sede in Colorado ha anche notato di aver ricevuto segnalazioni di “tentativi non autorizzati di accedere a implementazioni urbane dei clienti specifici dei clienti”.

Indicatori di compromesso (CIO) rilasciato da Trimble mostra che la vulnerabilità viene sfruttata per far cadere un caricatore a base di ruggine che lancia Cobalt Strike e uno strumento di accesso remoto basato su Go chiamato Vshelltra gli altri payload non identificati.

Al momento non è noto chi è dietro gli attacchi e quale sia l’obiettivo finale della campagna. Si consiglia agli utenti che eseguono le versioni interessate del software program per aggiornare le loro istanze all’ultima versione per una protezione ottimale.

Aggiornamento

In un bollettino separato, CISA aggiunto CVE-2025-0994 alle sue vulnerabilità sfruttate observe (Kev) Catalogo, che richiede alle agenzie Federal Civil Government Department (FCEB) di rimediare al difetto entro il 28 febbraio 2025.

“La CISA incoraggia fortemente gli utenti e gli amministratori a cercare indicatori di compromesso (CIO) e applicare gli aggiornamenti e le soluzioni necessarie”, l’agenzia disse.

Hai trovato questo articolo interessante? Questo articolo è un pezzo contribuito da uno dei nostri stimati companion. Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: allaattiviavvertecheCISACityworksexploitmiranoTrimblevulnerabilità
Michele

Michele

Next Post

Grizzly termico lancia meno cuscinetti termici per varie applicazioni

Recommended.

La serie Galaxy S25 ha ricevuto silenziosamente un aggiornamento di sblocco biometrico?

La serie Galaxy S25 ha ricevuto silenziosamente un aggiornamento di sblocco biometrico?

13/02/2025
Cougar introduce il telaio omnyx con un sistema di flusso dinamico omnidirezionale

Cougar introduce il telaio omnyx con un sistema di flusso dinamico omnidirezionale

05/05/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Il bug della webmail roundcube di 10 anni critico consente agli utenti autenticati di eseguire codice dannoso

Il bug della webmail roundcube di 10 anni critico consente agli utenti autenticati di eseguire codice dannoso

03/06/2025
12 regali perfetti per child bathe (che non saranno nel registro)

12 regali perfetti per child bathe (che non saranno nel registro)

03/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved