CISA opozorila na izkoriščanje ranljivosti SysAid in naročila nujno krpanje ranljivosti SharePointa
tehnologija obramba

CISA opozorila na izkoriščanje ranljivosti SysAid in naročila nujno krpanje ranljivosti SharePointa

23. jul 9:01

Agencija CISA je v svoj katalog znanih izkoriščenih ranljivosti (KEV) dodala novo kritično ranljivost v Microsoft SharePointu (CVE-2025-53770), ki omogoča neavtenticirano oddaljeno izvrševanje kode in se aktivno izkorišča. Prav tako so se pojavila poročila o poskusih izkoriščanja kritičnih ranljivosti v sistemu Cisco ISE, ki prav tako omogočajo neavtenticirano oddaljeno izvrševanje kode. SysAid ranljivosti omogočajo oddaljen dostop do datotek in ranljivost SSRF.

Ameriška Agencija za kibernetsko varnost in infrastrukturo (CISA) je v svoj katalog znanih izkoriščenih ranljivosti (KEV) dodala dve kritični ranljivosti v sistemu SysAid (CVE-2025-2776 in CVE-2025-2775). Opozorilo poudarja aktivno izkoriščanje teh pomanjkljivosti. Poleg tega je CISA 22. julija 2025 v katalog KEV dodala tudi dve ranljivosti v Microsoft SharePointu (CVE-2025-49704 in CVE-2025-49706), saj so bile izkoriščene v dejanskih napadih, ki naj bi jih izvedli kitajski hekerji. Zaradi tega je CISA ukazala zveznim civilnim izvršnim organom, da ranljivosti nemudoma zakrpajo.

Izvorni članki

News alert: Living Security report reveals that...
ciso2ciso.com | 23. 7. 2025 13:04
CISA Warns: SysAid Flaws Under Active Attack Enable Remote File Access and SSRF
CISA Warns: SysAid Flaws Under Active Attack En...
thehackernews.com | 23. 7. 2025 11:53
CISA Orders Urgent Patching After Chinese Hacke...
ciso2ciso.com | 23. 7. 2025 11:03
CISA Warns: SysAid Flaws Under Active Attack En...
ciso2ciso.com | 23. 7. 2025 11:03
Microsoft SharePoint On-Premise Vulnerability (...
kudelskisecurity.com | 23. 7. 2025 10:30
CISA Orders Urgent Patching After Chinese Hackers Exploit SharePoint Flaws in Live Attacks
CISA Orders Urgent Patching After Chinese Hacke...
thehackernews.com | 23. 7. 2025 10:10
Hackers Start Exploiting Critical Cisco ISE Vul...
securityweek.com | 23. 7. 2025 9:01
CISA Warns of SysAid Vulnerability Exploitation
securityweek.com | 23. 7. 2025 7:47

Podobni članki

Podjetja objavila datume poročanja o finančnih rezultatih za drugo četrtletje 2025
zdravstvo posel
Podjetja objavila datume poročanja o finančnih rezultatih za drugo četrtletje 2025

30. jul 14:14

Zhihu Inc., vodilna spletna skupnost za vsebine na Kitajskem, bo svoje nerevidirane finančne rezultate za drugo četrtletje 2025 objavila 27. avgusta 2025 pred odprtjem ameriškega trga. Kanadsko podjetje VerticalScope Holdings Inc. bo svoje rezultate za isto obdobje objavilo 12. avgusta 2025 po zaprtju trga, čemur bo sledila konferenca za medije. ZIM Integrated Shipping Services Ltd. iz Izraela pa bo svoje finančne rezultate za drugo četrtletje 2025 predstavil 20. avgusta 2025, prav tako pred odprtjem ameriških finančnih trgov.

Podjetja napovedujejo rezultate in sporočajo o nakupih lastnih delnic
finance posel
Podjetja napovedujejo rezultate in sporočajo o nakupih lastnih delnic

28. jul 11:15

Več podjetij je napovedalo objavo svojih finančnih rezultatov za drugo četrtletje 2025. VAALCO Energy bo svoje rezultate objavil 7. avgusta 2025, medtem ko bo Diversified Energy Company svoje objave izvedel v bližnji prihodnosti. So-Young International Inc. načrtuje objavo rezultatov 15. avgusta 2025. Ardagh Group S.A. je že objavil svoje vmesne finančne poročilo za drugo četrtletje 2025 in napovedal obvestilo za imetnike obveznic. Poleg tega so podjetja Elis, Truecaller in Ardagh Group sporočila o nakupih lastnih delnic v obdobjih med julijem in avgustom 2025, kar je v skladu z regulacijo o odkupu delnic.

Podjetja objavljajo finančne rezultate in napovedujejo prihodnje dogodke
gospodarstvo posel
Podjetja objavljajo finančne rezultate in napovedujejo prihodnje dogodke

29. jul 15:31

Več podjetij, večinoma s sedežem v Združenih državah Amerike in na Kitajskem, je objavilo ali napovedalo objavo svojih finančnih rezultatov za drugo ali tretje četrtletje leta 2025. Med njimi so China Automotive Systems in ChipMOS TECHNOLOGIES, ki sta napovedala objavo rezultatov drugega četrtletja 13. avgusta 2025 oziroma 29. julija 2025. Polaris Inc. je rezultate drugega četrtletja že objavil na svoji spletni strani. Quipt Home Medical Corp. in UroGen Pharma bosta rezultate objavila v začetku avgusta. ImmunoPrecise Antibodies je objavil rezultate celotnega poslovnega leta 2025, vključno z rekordnimi prihodki v četrtem četrtletju, medtem ko bo SunPower Corp. obiskal konferenco Canaccord's Annual Growth Conference.

Številna podjetja objavila rezultate drugega četrtletja 2025 in napovedi za prihodnost
posel finance
Številna podjetja objavila rezultate drugega četrtletja 2025 in napovedi za prihodnost

29. jul 7:20

Več podjetij, predvsem iz ZDA in Kanade, je 28. julija 2025 objavilo svoje finančne rezultate za drugo in tretje četrtletje poslovnega leta 2025. Medtem ko so nekatera podjetja, kot sta Sanmina in Celestica, poročala o močnih rezultatih in celo zvišala svoje letne napovedi, so se druga osredotočala na napovedi prihodnjih objav zaslužkov. Gibson Energy je poleg dobrih četrtletnih rezultatov razglasil tudi izplačilo dividend. Nucor je poročal o neto dobičku v višini 603 milijonov dolarjev, Brown & Brown Inc. pa je zabeležil povečanje prihodkov za 9,1 %. Poročali so tudi o tožbi zoper Apple Inc. zaradi domnevne goljufije z vrednostnimi papirji, kar kaže na morebitne pravne izzive za tehnološkega velikana.

Entitete in sentiment

Entiteta Sentiment
CISA nevtralno
SysAid Negativno
Microsoft SharePoint Negativno
Kitajski hekerji zelo negativno
KEV katalog nevtralno
Cisco ISE Negativno

Zakaj je novica relevantna za Slovenijo

Čeprav se novice nanašajo predvsem na ZDA, so kibernetske ranljivosti in napadi globalna grožnja. Slovenska podjetja in institucije, ki uporabljajo SysAid ali Microsoft SharePoint, so prav tako izpostavljena tveganju, zato so te informacije relevantne za zagotavljanje njihove kibernetske varnosti.