01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Automatizimi i FedEx nuk është i brendshëm: Kompania përqendrohet në partneritete AI

    Automatizimi i FedEx nuk është i brendshëm: Kompania përqendrohet në partneritete AI

    Prodhimi i makinave elektrike Polestar zhvendoset nga Kina në SHBA

    Prodhimi i makinave elektrike Polestar zhvendoset nga Kina në SHBA

    Si të dalloni kush po ju telefonon në iPhone vetëm përmes vibrimit

    Si të dalloni kush po ju telefonon në iPhone vetëm përmes vibrimit

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

  • Aplikacione
    Telegram nën presion për rrjet kripto-mashtrimesh të sanksionuar

    Telegram nën presion për rrjet kripto-mashtrimesh të sanksionuar

    Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

    Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

    Freecash ngjitet në krye të App Store mes akuzave për praktika të diskutueshme

    Freecash ngjitet në krye të App Store mes akuzave për praktika të diskutueshme

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Shfletimi ndryshon: Google sjell AI në Chrome për workflow personal

    Shfletimi ndryshon: Google sjell AI në Chrome për workflow personal

    YouTube kufizon reklamat gjatë momenteve kulmore në livestream

    YouTube kufizon reklamat gjatë momenteve kulmore në livestream

  • Security
    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Ndërhyrja në sistemin e semaforëve rrit shqetësimet për sigurinë në “qytetet inteligjente”

    Ndërhyrja në sistemin e semaforëve rrit shqetësimet për sigurinë në “qytetet inteligjente”

    FBI dhe privatësia e njoftimeve: raporti ngre shqetësime të reja për push notifications

    FBI dhe privatësia e njoftimeve: raporti ngre shqetësime të reja për push notifications

    Anthropic: Mythos sfidon pritshmëritë për të ardhmen e sigurisë kibernetike

    Anthropic: Mythos sfidon pritshmëritë për të ardhmen e sigurisë kibernetike

    Sulmi ndaj Anodot vë në rrezik dhjetëra kompani me publikim të dhënash

    Sulmi ndaj Anodot vë në rrezik dhjetëra kompani me publikim të dhënash

    Sulm kibernetik ndaj Booking.com, të dhënat e përdoruesve komprometohen

    Sulm kibernetik ndaj Booking.com, të dhënat e përdoruesve komprometohen

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Automatizimi i FedEx nuk është i brendshëm: Kompania përqendrohet në partneritete AI

    Automatizimi i FedEx nuk është i brendshëm: Kompania përqendrohet në partneritete AI

    Prodhimi i makinave elektrike Polestar zhvendoset nga Kina në SHBA

    Prodhimi i makinave elektrike Polestar zhvendoset nga Kina në SHBA

    Si të dalloni kush po ju telefonon në iPhone vetëm përmes vibrimit

    Si të dalloni kush po ju telefonon në iPhone vetëm përmes vibrimit

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

  • Aplikacione
    Telegram nën presion për rrjet kripto-mashtrimesh të sanksionuar

    Telegram nën presion për rrjet kripto-mashtrimesh të sanksionuar

    Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

    Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

    Freecash ngjitet në krye të App Store mes akuzave për praktika të diskutueshme

    Freecash ngjitet në krye të App Store mes akuzave për praktika të diskutueshme

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Shfletimi ndryshon: Google sjell AI në Chrome për workflow personal

    Shfletimi ndryshon: Google sjell AI në Chrome për workflow personal

    YouTube kufizon reklamat gjatë momenteve kulmore në livestream

    YouTube kufizon reklamat gjatë momenteve kulmore në livestream

  • Security
    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Ndërhyrja në sistemin e semaforëve rrit shqetësimet për sigurinë në “qytetet inteligjente”

    Ndërhyrja në sistemin e semaforëve rrit shqetësimet për sigurinë në “qytetet inteligjente”

    FBI dhe privatësia e njoftimeve: raporti ngre shqetësime të reja për push notifications

    FBI dhe privatësia e njoftimeve: raporti ngre shqetësime të reja për push notifications

    Anthropic: Mythos sfidon pritshmëritë për të ardhmen e sigurisë kibernetike

    Anthropic: Mythos sfidon pritshmëritë për të ardhmen e sigurisë kibernetike

    Sulmi ndaj Anodot vë në rrezik dhjetëra kompani me publikim të dhënash

    Sulmi ndaj Anodot vë në rrezik dhjetëra kompani me publikim të dhënash

    Sulm kibernetik ndaj Booking.com, të dhënat e përdoruesve komprometohen

    Sulm kibernetik ndaj Booking.com, të dhënat e përdoruesve komprometohen

No Result
View All Result
01News
No Result
View All Result
Home Kryesore

Rekomandimet e Kaspersky për adresimin e cenueshmërisë Log4Shell

16/12/2021
in Kryesore, Security
Reading Time: 2 mins read
A A
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Javën e kaluar një cenueshmëri kritike (i riemërtuar “Log4Shell”, “CVE-2021-44228” ose “LogJam”) u zbulua në bibliotekën Apached Log4j që miliona aplikacione Java përdorin për të regjistruar regjistrat e gabimeve. Fatkeqësisht, cenueshmëria prek qindra miliona pajisje: nëse shfrytëzohet siç duhet, i lejon sulmuesit të ekzekutojnë kode arbitrare dhe, potencialisht, të marrin kontrollin e plotë të një sistemi.

Një dobësi që mund të shfrytëzohet edhe nga hakerë të papërvojë

CVE-2021-44228 është një cenueshmëri e lartë e ekzekutimit të kodit në distancë (RCE) për lejimin e ekzekutimit të kodit në distancë pa vërtetim. Përveç ndikimit në një numër mbresëlënës shërbimesh/softuerësh, kjo dobësi tashmë është shfrytëzuar nga hakerat (sulmet e para datojnë në 2 dhjetorin e kaluar).

Të gjitha produktet që përdorin këtë bibliotekë (nga versioni 2.0-beta9 në 2.14.1) janë të ekspozuar ndaj këtij CVE të ri. Ajo që e bën CVE-2021-44228 kaq të rrezikshëm është lehtësia e shfrytëzimit të tij: edhe një haker fillestar mund të ekzekutojë me sukses një sulm duke përdorur këtë dobësi. Sulmuesit, në fakt, duhet të detyrojnë aplikacionin të shkruajë vetëm një varg në regjistër dhe më pas të ngarkojnë kodin e tij në aplikacion falë funksionit të zëvendësimit të kërkimit të mesazheve. Në këtë mënyrë, hakerët mund të transferojnë informacion në një server të kontrolluar prej tyre, duke çuar në ekzekutimin arbitrar të kodit ose një rrjedhje të informacionit konfidencial ose sulme të tjera të gjerë.

Evgeny Lopatin, ekspert i sigurisë në Kaspersky, komentoi: “Ajo që e bën këtë cenueshmëri veçanërisht të rrezikshme nuk është vetëm fakti që sulmuesit mund të fitojnë kontrollin e plotë të sistemit, por sa e lehtë është për t’u shfrytëzuar. Edhe një haker i papërvojë mund të përfitojë prej tij. Avantazhi . Tashmë po shohim që kriminelët kibernetikë po kërkojnë në mënyrë aktive softuer për t’u shfrytëzuar me këtë CVE. Megjithatë, lajmi i mirë është se një zgjidhje e besueshme sigurie mund të mbrojë përdoruesit.”

Për të mbrojtur veten nga ky kërcënim i ri, ekspertët e Kaspersky rekomandojnë shkarkimin e versionit më të fundit të bibliotekës. Në rast se versioni nuk mund të përditësohet, një sërë metodash zbutëse janë të disponueshme në faqen Apache Log4j 2 për të bllokuar manualisht këtë dobësi. Për shembull, përdoruesit e Java 8 (ose më vonë) duhet të përmirësojnë në versionin 2.16.0; ata me Java 7 kanë nevojë për patch-in e versionit 2.12.2 (do të jetë i disponueshëm së shpejti); në raste të tjera është e nevojshme të hiqni klasën JndiLookup nga classpath: zip -q -d log4j-core – *. jar org / apache / logging / log4j / core / lookup / JndiLookup.class.

Tags: “Kaspersky”ApachedLog4Shell

Të Lidhura

Duket si një antivirus Kaspersky, por është spyware
Security

Duket si një antivirus Kaspersky, por është spyware

01/08/2025
Vjedhja e kriptomonedhave nëpërmjet Google Forms
Kryesore

Vjedhja e kriptomonedhave nëpërmjet Google Forms

24/07/2025
Sulmet ndaj telefonave inteligjentë në rritje: përdoruesit në rrezik
Security

Sulmet ndaj telefonave inteligjentë në rritje: përdoruesit në rrezik

12/06/2025
Mbi 2 milionë karta krediti kanë përfunduar në dark web
Kryesore

Mbi 2 milionë karta krediti kanë përfunduar në dark web

05/03/2025
Kaspersky ndalohet në Australi, ja arsyeja
Security

Kaspersky ndalohet në Australi, ja arsyeja

26/02/2025
Google heq antiviruset Kaspersky nga store
Security

Google heq antiviruset Kaspersky nga store

07/10/2024
Next Post

Google, kërcënime për pushim nga puna për punonjësit e pavaksinuar

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Rrezik për të ardhmen e Wayback Machine dhe arkivimit të internetit

Rrezik për të ardhmen e Wayback Machine dhe arkivimit të internetit

17/04/2026
Ish-ekzekutiv i Coinbase kalon te OpenAI për të drejtuar politikën në EMEA

Ish-ekzekutiv i Coinbase kalon te OpenAI për të drejtuar politikën në EMEA

15/04/2026
Debati për stablecoin-et bllokon përparimin e ligjit për kriptomonedhat në SHBA

Debati për stablecoin-et bllokon përparimin e ligjit për kriptomonedhat në SHBA

17/04/2026
Apple avancon me syzet inteligjente, teston katër dizajne prototip

Apple avancon me syzet inteligjente, teston katër dizajne prototip

13/04/2026
Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

17/04/2026
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Bota e Kriptos
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale inteligjence artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone sulm kibernetik te dhena teknologji teknologjia TikTok twitter vecori Video WhatsApp x youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.