01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Padi ndaj Nintendo-s: konsumatorët kërkojnë dëmshpërblim nga rimbursimet e tarifave

    Padi ndaj Nintendo-s: konsumatorët kërkojnë dëmshpërblim nga rimbursimet e tarifave

    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Tesla çon shpenzimet në 25 miliardë dollarë, fokus në AI dhe robotaksi

    Tesla çon shpenzimet në 25 miliardë dollarë, fokus në AI dhe robotaksi

    Britania e Madhe: rreth 100 vende kanë akses në spyware që mund të hakojë telefonat celularë

    Britania e Madhe: rreth 100 vende kanë akses në spyware që mund të hakojë telefonat celularë

    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

  • Aplikacione
    Prime Video sjell “feed”-in e videove të shkurtra në stil TikTok

    Prime Video sjell “feed”-in e videove të shkurtra në stil TikTok

    Aplikacioni Bumble largohet nga “swipe” në një ndryshim të madh produkti

    Aplikacioni Bumble largohet nga “swipe” në një ndryshim të madh produkti

    Aplikacionet më të mira të diktimit me AI në 2025

    Aplikacionet më të mira të diktimit me AI në 2025

    Meta ndryshon rregullat e Instagram-it për të ulur dukshmërinë e “content aggregators”

    Meta ndryshon rregullat e Instagram-it për të ulur dukshmërinë e “content aggregators”

    YouTube teston kërkimin me AI që ofron përgjigje të drejtpërdrejta për përdoruesit

    YouTube teston kërkimin me AI që ofron përgjigje të drejtpërdrejta për përdoruesit

    Spotify hyn në tregun e fitness-it me përmbajtje stërvitjeje brenda aplikacionit

    Spotify hyn në tregun e fitness-it me përmbajtje stërvitjeje brenda aplikacionit

  • Security
    Polonia paralajmëron për sulme kibernetike ndaj impianteve të ujit

    Polonia paralajmëron për sulme kibernetike ndaj impianteve të ujit

    Sulmi ndaj Canvas prek universitete dhe ngre alarm për të dhënat e studentëve

    Sulmi ndaj Canvas prek universitete dhe ngre alarm për të dhënat e studentëve

    “Mythos” po ndryshon mënyrën si Firefox mbron veten nga sulmet kibernetike

    “Mythos” po ndryshon mënyrën si Firefox mbron veten nga sulmet kibernetike

    Hetimi amerikan lidh një grup ransomware me akses në databaza shtetërore ruse

    Hetimi amerikan lidh një grup ransomware me akses në databaza shtetërore ruse

    SHBA paralajmëron për sulme kibernetike ndaj sistemeve Linux në mbarë botën

    SHBA paralajmëron për sulme kibernetike ndaj sistemeve Linux në mbarë botën

    Një padi akuzon DHS se përdori Google për të gjurmuar kritikët ndaj ICE

    Një padi akuzon DHS se përdori Google për të gjurmuar kritikët ndaj ICE

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Padi ndaj Nintendo-s: konsumatorët kërkojnë dëmshpërblim nga rimbursimet e tarifave

    Padi ndaj Nintendo-s: konsumatorët kërkojnë dëmshpërblim nga rimbursimet e tarifave

    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Tesla çon shpenzimet në 25 miliardë dollarë, fokus në AI dhe robotaksi

    Tesla çon shpenzimet në 25 miliardë dollarë, fokus në AI dhe robotaksi

    Britania e Madhe: rreth 100 vende kanë akses në spyware që mund të hakojë telefonat celularë

    Britania e Madhe: rreth 100 vende kanë akses në spyware që mund të hakojë telefonat celularë

    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

  • Aplikacione
    Prime Video sjell “feed”-in e videove të shkurtra në stil TikTok

    Prime Video sjell “feed”-in e videove të shkurtra në stil TikTok

    Aplikacioni Bumble largohet nga “swipe” në një ndryshim të madh produkti

    Aplikacioni Bumble largohet nga “swipe” në një ndryshim të madh produkti

    Aplikacionet më të mira të diktimit me AI në 2025

    Aplikacionet më të mira të diktimit me AI në 2025

    Meta ndryshon rregullat e Instagram-it për të ulur dukshmërinë e “content aggregators”

    Meta ndryshon rregullat e Instagram-it për të ulur dukshmërinë e “content aggregators”

    YouTube teston kërkimin me AI që ofron përgjigje të drejtpërdrejta për përdoruesit

    YouTube teston kërkimin me AI që ofron përgjigje të drejtpërdrejta për përdoruesit

    Spotify hyn në tregun e fitness-it me përmbajtje stërvitjeje brenda aplikacionit

    Spotify hyn në tregun e fitness-it me përmbajtje stërvitjeje brenda aplikacionit

  • Security
    Polonia paralajmëron për sulme kibernetike ndaj impianteve të ujit

    Polonia paralajmëron për sulme kibernetike ndaj impianteve të ujit

    Sulmi ndaj Canvas prek universitete dhe ngre alarm për të dhënat e studentëve

    Sulmi ndaj Canvas prek universitete dhe ngre alarm për të dhënat e studentëve

    “Mythos” po ndryshon mënyrën si Firefox mbron veten nga sulmet kibernetike

    “Mythos” po ndryshon mënyrën si Firefox mbron veten nga sulmet kibernetike

    Hetimi amerikan lidh një grup ransomware me akses në databaza shtetërore ruse

    Hetimi amerikan lidh një grup ransomware me akses në databaza shtetërore ruse

    SHBA paralajmëron për sulme kibernetike ndaj sistemeve Linux në mbarë botën

    SHBA paralajmëron për sulme kibernetike ndaj sistemeve Linux në mbarë botën

    Një padi akuzon DHS se përdori Google për të gjurmuar kritikët ndaj ICE

    Një padi akuzon DHS se përdori Google për të gjurmuar kritikët ndaj ICE

No Result
View All Result
01News
No Result
View All Result
Home Kryesore

Rekomandimet e Kaspersky për adresimin e cenueshmërisë Log4Shell

16/12/2021
in Kryesore, Security
Reading Time: 2 mins read
A A
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Javën e kaluar një cenueshmëri kritike (i riemërtuar “Log4Shell”, “CVE-2021-44228” ose “LogJam”) u zbulua në bibliotekën Apached Log4j që miliona aplikacione Java përdorin për të regjistruar regjistrat e gabimeve. Fatkeqësisht, cenueshmëria prek qindra miliona pajisje: nëse shfrytëzohet siç duhet, i lejon sulmuesit të ekzekutojnë kode arbitrare dhe, potencialisht, të marrin kontrollin e plotë të një sistemi.

Një dobësi që mund të shfrytëzohet edhe nga hakerë të papërvojë

CVE-2021-44228 është një cenueshmëri e lartë e ekzekutimit të kodit në distancë (RCE) për lejimin e ekzekutimit të kodit në distancë pa vërtetim. Përveç ndikimit në një numër mbresëlënës shërbimesh/softuerësh, kjo dobësi tashmë është shfrytëzuar nga hakerat (sulmet e para datojnë në 2 dhjetorin e kaluar).

Të gjitha produktet që përdorin këtë bibliotekë (nga versioni 2.0-beta9 në 2.14.1) janë të ekspozuar ndaj këtij CVE të ri. Ajo që e bën CVE-2021-44228 kaq të rrezikshëm është lehtësia e shfrytëzimit të tij: edhe një haker fillestar mund të ekzekutojë me sukses një sulm duke përdorur këtë dobësi. Sulmuesit, në fakt, duhet të detyrojnë aplikacionin të shkruajë vetëm një varg në regjistër dhe më pas të ngarkojnë kodin e tij në aplikacion falë funksionit të zëvendësimit të kërkimit të mesazheve. Në këtë mënyrë, hakerët mund të transferojnë informacion në një server të kontrolluar prej tyre, duke çuar në ekzekutimin arbitrar të kodit ose një rrjedhje të informacionit konfidencial ose sulme të tjera të gjerë.

Evgeny Lopatin, ekspert i sigurisë në Kaspersky, komentoi: “Ajo që e bën këtë cenueshmëri veçanërisht të rrezikshme nuk është vetëm fakti që sulmuesit mund të fitojnë kontrollin e plotë të sistemit, por sa e lehtë është për t’u shfrytëzuar. Edhe një haker i papërvojë mund të përfitojë prej tij. Avantazhi . Tashmë po shohim që kriminelët kibernetikë po kërkojnë në mënyrë aktive softuer për t’u shfrytëzuar me këtë CVE. Megjithatë, lajmi i mirë është se një zgjidhje e besueshme sigurie mund të mbrojë përdoruesit.”

Për të mbrojtur veten nga ky kërcënim i ri, ekspertët e Kaspersky rekomandojnë shkarkimin e versionit më të fundit të bibliotekës. Në rast se versioni nuk mund të përditësohet, një sërë metodash zbutëse janë të disponueshme në faqen Apache Log4j 2 për të bllokuar manualisht këtë dobësi. Për shembull, përdoruesit e Java 8 (ose më vonë) duhet të përmirësojnë në versionin 2.16.0; ata me Java 7 kanë nevojë për patch-in e versionit 2.12.2 (do të jetë i disponueshëm së shpejti); në raste të tjera është e nevojshme të hiqni klasën JndiLookup nga classpath: zip -q -d log4j-core – *. jar org / apache / logging / log4j / core / lookup / JndiLookup.class.

Tags: “Kaspersky”ApachedLog4Shell

Të Lidhura

Duket si një antivirus Kaspersky, por është spyware
Security

Duket si një antivirus Kaspersky, por është spyware

01/08/2025
Vjedhja e kriptomonedhave nëpërmjet Google Forms
Kryesore

Vjedhja e kriptomonedhave nëpërmjet Google Forms

24/07/2025
Sulmet ndaj telefonave inteligjentë në rritje: përdoruesit në rrezik
Security

Sulmet ndaj telefonave inteligjentë në rritje: përdoruesit në rrezik

12/06/2025
Mbi 2 milionë karta krediti kanë përfunduar në dark web
Kryesore

Mbi 2 milionë karta krediti kanë përfunduar në dark web

05/03/2025
Kaspersky ndalohet në Australi, ja arsyeja
Security

Kaspersky ndalohet në Australi, ja arsyeja

26/02/2025
Google heq antiviruset Kaspersky nga store
Security

Google heq antiviruset Kaspersky nga store

07/10/2024
Next Post

Google, kërcënime për pushim nga puna për punonjësit e pavaksinuar

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Barry Diller paralajmëron se besimi te liderët e AI nuk do të mjaftojë në epokën e AGI-së

Barry Diller paralajmëron se besimi te liderët e AI nuk do të mjaftojë në epokën e AGI-së

07/05/2026
Fjalori i AI-së po bëhet gjithnjë e më i vështirë për përdoruesit

Fjalori i AI-së po bëhet gjithnjë e më i vështirë për përdoruesit

11/05/2026
OpenAI prezanton modele të reja audio për aplikacione me inteligjencë artificiale

OpenAI prezanton modele të reja audio për aplikacione me inteligjencë artificiale

08/05/2026
Truecaller shkurton 70 vende pune mes rënies së tregut të reklamave

Truecaller shkurton 70 vende pune mes rënies së tregut të reklamave

09/05/2026
Nuk arrinte të siguronte një intervistë pune; a ishte AI arsyeja?

Nuk arrinte të siguronte një intervistë pune; a ishte AI arsyeja?

11/05/2026
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Bota e Kriptos
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale inteligjence artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone sulm kibernetik te dhena teknologji teknologjia TikTok twitter vecori Video WhatsApp x youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.