Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Trimble CityWorks Güvenlik Açığı Hedefleme Aktif İstismarları uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Trimble CityWorks Güvenlik Açığı Hedefleme Aktif İstismarları uyarıyor

GenelSiber Güvenlik

CISA, Trimble CityWorks Güvenlik Açığı Hedefleme Aktif İstismarları uyarıyor

teknomers
Son güncelleme: 7 Şubat 2025 18:19
teknomers
Paylaş
Paylaş


07 Şub 2025Hacker HaberleriGüvenlik Açığı / Kötü Yazılım

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Trimble’ı etkileyen bir güvenlik kusurunun Şehir işleri CBS merkezli varlık yönetimi yazılımı, vahşi doğada aktif sömürü altına girmiştir.

Söz konusu güvenlik açığı CVE-2025-0994’tür (CVSS V4 Skoru: 8.6), bir saldırganın uzaktan kod yürütmesine izin verebilecek güvenilmeyen veri hatasının çelişkisidir.

“Bu, kimlik doğrulamalı bir kullanıcının bir müşterinin Microsoft Internet Bilgi Hizmetleri (IIS) web sunucusuna karşı uzaktan kod yürütme saldırısı gerçekleştirmesine izin verebilir.” söz konusu 6 Şubat 2025 tarihli bir danışma.

Kusur aşağıdaki sürümleri etkiler –

  • CityWorks (15.8.9’dan önceki tüm sürümler)
  • Office Companion ile Şehir İşleri (23.10’dan önce tüm versiyonlar)

Trimble, 29 Ocak 2025 itibariyle güvenlik kusurunu ele almak için yamalar yayınlarken, CISA bunun gerçek dünya saldırılarında silahlandırıldığı konusunda uyardı.

Colorado merkezli şirket, “belirli müşterilerin şehir işleri dağıtımlarına erişmek için yetkisiz girişimler” hakkında raporlar aldığını belirtti.

Uzlaşma Göstergeleri (IOCS) piyasaya sürülmüş Trimble tarafından Güvenlik Açığının Kobalt Strike’ı başlatan pas bazlı bir yükleyici ve GO tabanlı bir uzaktan erişim aracı bırakmak için kullanıldığını gösterin. Vshelldiğer tanımlanamayan yükler arasında.

Şu anda saldırıların arkasında kimin olduğu ve kampanyanın nihai hedefinin ne olduğu bilinmemektedir. Yazılımın etkilenen sürümlerini çalıştıran kullanıcıların, optimal koruma için örneklerini en son sürüme güncellemeleri önerilir.



siber-2

Final geliştiricisi bir içerik yol haritası yayınlamıyor çünkü ‘tutabileceğimiz sözler vermek’ istiyor
Artemis I roketi, Kennedy Uzay Merkezi’nde fırlatma rampasına yuvarlanıyor
Intel’in kararsız CPU’lar için çözümü beta olarak burada ve eğer bunun bilgisayarınızı yavaşlatacağından korkuyorsanız, durumun böyle olmadığı anlaşılıyor

"Sinners: Karanlık ve Duygusal Bir Vampir Dramı"

Gençliğimin İntikamı, Angelic Girl Vol. 1
ETİKETLENDİ:Açığıağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISACityWorksFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newshedeflemeistismarlarınasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarTrimbleuyarıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yapılacaklar listenizi çıkarmanın zamanı geldi
Sonraki Makale HPE, Rus Hükümeti Hack’inden sonra veri ihlali kurbanlarını bildirmeye başlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?