• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

CISA avverte di exploit attivi che mirano alla vulnerabilità di Trimble Cityworks

Michele by Michele
09/02/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


07 febbraio 2025Le notizie di hackerVulnerabilità / malware

Trimble Cityworks Vulnerability

La US Cybersecurity and Infrastructure Safety Company (CISA) ha avvertito che un difetto di sicurezza che influisce su Trimble Città di città Il software program di gestione patrimoniale incentrato su GIS è stato sottoposto a sfruttamento attivo in natura.

La vulnerabilità in questione è CVE-2025-0994 (punteggio CVSS V4: 8.6), una deserializzazione del bug di dati non attendibile che potrebbe consentire a un utente malintenzionato di condurre l’esecuzione del codice remoto.

“Ciò potrebbe consentire a un utente autenticato di eseguire un attacco di esecuzione del codice remoto contro il server Net Microsoft Web Data Providers) di un cliente”, CISA disse In un consulente datato 6 febbraio 2025.

Il difetto influisce sulle seguenti versioni –

  • Cityworks (tutte le versioni prima del 15.8.9)
  • Cityworks with Workplace Companion (tutte le versioni prima del 23.10)
Sicurezza informatica

Mentre Trimble ha rilasciato patch per affrontare il difetto di sicurezza al 29 gennaio 2025, CISA ha avvertito che è stato armato negli attacchi del mondo reale.

La società con sede in Colorado ha anche notato di aver ricevuto segnalazioni di “tentativi non autorizzati di accedere a implementazioni urbane dei clienti specifici dei clienti”.

Indicatori di compromesso (CIO) rilasciato da Trimble mostra che la vulnerabilità viene sfruttata per far cadere un caricatore a base di ruggine che lancia Cobalt Strike e uno strumento di accesso remoto basato su Go chiamato Vshelltra gli altri payload non identificati.

Al momento non è noto chi è dietro gli attacchi e quale sia l’obiettivo finale della campagna. Si consiglia agli utenti che eseguono le versioni interessate del software program per aggiornare le loro istanze all’ultima versione per una protezione ottimale.

Aggiornamento

In un bollettino separato, CISA aggiunto CVE-2025-0994 alle sue vulnerabilità sfruttate observe (Kev) Catalogo, che richiede alle agenzie Federal Civil Government Department (FCEB) di rimediare al difetto entro il 28 febbraio 2025.

“La CISA incoraggia fortemente gli utenti e gli amministratori a cercare indicatori di compromesso (CIO) e applicare gli aggiornamenti e le soluzioni necessarie”, l’agenzia disse.

Hai trovato questo articolo interessante? Questo articolo è un pezzo contribuito da uno dei nostri stimati companion. Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: allaattiviavvertecheCISACityworksexploitmiranoTrimblevulnerabilità
Michele

Michele

Next Post

Grizzly termico lancia meno cuscinetti termici per varie applicazioni

Recommended.

Blacklock Ransomware esposto dopo che i ricercatori hanno sfruttato la vulnerabilità del sito di perdite

Blacklock Ransomware esposto dopo che i ricercatori hanno sfruttato la vulnerabilità del sito di perdite

30/03/2025
Benvenuti nel negozio di Orbs di Sam Altman

Benvenuti nel negozio di Orbs di Sam Altman

02/05/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

I 32 migliori regali per la festa del papà del 2025

I 32 migliori regali per la festa del papà del 2025

02/06/2025
Instagram dovrebbe rilasciare l’app iPad entro la superb dell’anno

Instagram dovrebbe rilasciare l’app iPad entro la superb dell’anno

01/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved