Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Trimble CityWorks Güvenlik Açığı Hedefleme Aktif İstismarları uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Trimble CityWorks Güvenlik Açığı Hedefleme Aktif İstismarları uyarıyor

GenelSiber Güvenlik

CISA, Trimble CityWorks Güvenlik Açığı Hedefleme Aktif İstismarları uyarıyor

teknomers
Son güncelleme: 7 Şubat 2025 18:19
teknomers
Paylaş
Paylaş


07 Şub 2025Hacker HaberleriGüvenlik Açığı / Kötü Yazılım

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Trimble’ı etkileyen bir güvenlik kusurunun Şehir işleri CBS merkezli varlık yönetimi yazılımı, vahşi doğada aktif sömürü altına girmiştir.

Söz konusu güvenlik açığı CVE-2025-0994’tür (CVSS V4 Skoru: 8.6), bir saldırganın uzaktan kod yürütmesine izin verebilecek güvenilmeyen veri hatasının çelişkisidir.

“Bu, kimlik doğrulamalı bir kullanıcının bir müşterinin Microsoft Internet Bilgi Hizmetleri (IIS) web sunucusuna karşı uzaktan kod yürütme saldırısı gerçekleştirmesine izin verebilir.” söz konusu 6 Şubat 2025 tarihli bir danışma.

Kusur aşağıdaki sürümleri etkiler –

  • CityWorks (15.8.9’dan önceki tüm sürümler)
  • Office Companion ile Şehir İşleri (23.10’dan önce tüm versiyonlar)

Trimble, 29 Ocak 2025 itibariyle güvenlik kusurunu ele almak için yamalar yayınlarken, CISA bunun gerçek dünya saldırılarında silahlandırıldığı konusunda uyardı.

Colorado merkezli şirket, “belirli müşterilerin şehir işleri dağıtımlarına erişmek için yetkisiz girişimler” hakkında raporlar aldığını belirtti.

Uzlaşma Göstergeleri (IOCS) piyasaya sürülmüş Trimble tarafından Güvenlik Açığının Kobalt Strike’ı başlatan pas bazlı bir yükleyici ve GO tabanlı bir uzaktan erişim aracı bırakmak için kullanıldığını gösterin. Vshelldiğer tanımlanamayan yükler arasında.

Şu anda saldırıların arkasında kimin olduğu ve kampanyanın nihai hedefinin ne olduğu bilinmemektedir. Yazılımın etkilenen sürümlerini çalıştıran kullanıcıların, optimal koruma için örneklerini en son sürüme güncellemeleri önerilir.



siber-2

Overwatch 2 Erken Erişim Baskısı
Mac Studio Geçici Bir Üründü, Apple’ın Mac Pro ile Değiştireceği Söylentileri
Proba-3: Avrupa Uzay Ajansı yapay güneş tutulmalarının önünü açıyor
Abonelerin hesaplarını koruyan temel T-Mobile güvenlik özelliği bozuldu
600 dolarlık Google Pixel 6, iPhone 12 Pro Max’ten daha iyi çekim yapıyor
ETİKETLENDİ:Açığıağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISACityWorksFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newshedeflemeistismarlarınasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarTrimbleuyarıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yapılacaklar listenizi çıkarmanın zamanı geldi
Sonraki Makale HPE, Rus Hükümeti Hack’inden sonra veri ihlali kurbanlarını bildirmeye başlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?