01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Verizon kërkon 35 ditë për të zhbllokuar telefonat e paguar: reagojnë klientët

    Verizon kërkon 35 ditë për të zhbllokuar telefonat e paguar: reagojnë klientët

    Apple konfirmon “Special Apple Experience” më 4 mars me iPhone 17e dhe MacBook të rinj

    Apple konfirmon “Special Apple Experience” më 4 mars me iPhone 17e dhe MacBook të rinj

    Meksika vendos qen robotikë patrullues në sigurinë e “FIFA World Cup” 2026

    Meksika vendos qen robotikë patrullues në sigurinë e “FIFA World Cup” 2026

    Hollywood kundërshton Seedance 2.0, platformën për krijimin e videove me AI

    Hollywood kundërshton Seedance 2.0, platformën për krijimin e videove me AI

    Robotaksitë përballen me sfidën e derës së hapur: zgjidhje autonome në testim

    Robotaksitë përballen me sfidën e derës së hapur: zgjidhje autonome në testim

    Ariane 64 vendos 32 satelitë Amazon Leo në orbitë, shënon sukses europian hapësinor

    Ariane 64 vendos 32 satelitë Amazon Leo në orbitë, shënon sukses europian hapësinor

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

  • Aplikacione
    Gjykata amerikane ndalon OpenAI të përdorë emrin “Cameo” në aplikacionin e saj të videove AI

    Gjykata amerikane ndalon OpenAI të përdorë emrin “Cameo” në aplikacionin e saj të videove AI

    Cilat shtete kanë ndaluar rrjetet sociale për fëmijët nën 15‑16 vjeç?

    Cilat shtete kanë ndaluar rrjetet sociale për fëmijët nën 15‑16 vjeç?

    WordPress.com integron asistent AI për redaktim, dizajn dhe krijim imazhesh

    WordPress.com integron asistent AI për redaktim, dizajn dhe krijim imazhesh

    Anthropic lëshon Claude Sonnet 4.6, duke rritur performancën e modeleve të saj AI

    Anthropic lëshon Claude Sonnet 4.6, duke rritur performancën e modeleve të saj AI

    Apple Podcasts përmirëson përvojën video për përdoruesit e iPhone dhe iPad

    Apple Podcasts përmirëson përvojën video për përdoruesit e iPhone dhe iPad

    Snapchat prezanton Creator Subscriptions në SHBA për të fuqizuar krijuesit dhe fansat

    Snapchat prezanton Creator Subscriptions në SHBA për të fuqizuar krijuesit dhe fansat

  • Security
    Microsoft pranon se një gabim në Office ekspozoi email-e konfidenciale te Copilot AI

    Microsoft pranon se një gabim në Office ekspozoi email-e konfidenciale te Copilot AI

    Parlamenti Europian ndalon përdorimin e AI në pajisjet e ligjvënësve për arsye sigurie

    Parlamenti Europian ndalon përdorimin e AI në pajisjet e ligjvënësve për arsye sigurie

    Shefi i Binance France sulmohet në shtëpi, tre të dyshuar arrestohen

    Shefi i Binance France sulmohet në shtëpi, tre të dyshuar arrestohen

    Alarm për Ditën e Shën Valentinit: Rritet aktiviteti i mashtrimeve romantike online

    Alarm për Ditën e Shën Valentinit: Rritet aktiviteti i mashtrimeve romantike online

    Konferenca Black Hat largon një haker nga programi pas reagimeve të komunitetit

    Konferenca Black Hat largon një haker nga programi pas reagimeve të komunitetit

    CBP nënshkruan kontratë me Clearview AI për njohjen e fytyrës në operacione taktike

    CBP nënshkruan kontratë me Clearview AI për njohjen e fytyrës në operacione taktike

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Verizon kërkon 35 ditë për të zhbllokuar telefonat e paguar: reagojnë klientët

    Verizon kërkon 35 ditë për të zhbllokuar telefonat e paguar: reagojnë klientët

    Apple konfirmon “Special Apple Experience” më 4 mars me iPhone 17e dhe MacBook të rinj

    Apple konfirmon “Special Apple Experience” më 4 mars me iPhone 17e dhe MacBook të rinj

    Meksika vendos qen robotikë patrullues në sigurinë e “FIFA World Cup” 2026

    Meksika vendos qen robotikë patrullues në sigurinë e “FIFA World Cup” 2026

    Hollywood kundërshton Seedance 2.0, platformën për krijimin e videove me AI

    Hollywood kundërshton Seedance 2.0, platformën për krijimin e videove me AI

    Robotaksitë përballen me sfidën e derës së hapur: zgjidhje autonome në testim

    Robotaksitë përballen me sfidën e derës së hapur: zgjidhje autonome në testim

    Ariane 64 vendos 32 satelitë Amazon Leo në orbitë, shënon sukses europian hapësinor

    Ariane 64 vendos 32 satelitë Amazon Leo në orbitë, shënon sukses europian hapësinor

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

  • Aplikacione
    Gjykata amerikane ndalon OpenAI të përdorë emrin “Cameo” në aplikacionin e saj të videove AI

    Gjykata amerikane ndalon OpenAI të përdorë emrin “Cameo” në aplikacionin e saj të videove AI

    Cilat shtete kanë ndaluar rrjetet sociale për fëmijët nën 15‑16 vjeç?

    Cilat shtete kanë ndaluar rrjetet sociale për fëmijët nën 15‑16 vjeç?

    WordPress.com integron asistent AI për redaktim, dizajn dhe krijim imazhesh

    WordPress.com integron asistent AI për redaktim, dizajn dhe krijim imazhesh

    Anthropic lëshon Claude Sonnet 4.6, duke rritur performancën e modeleve të saj AI

    Anthropic lëshon Claude Sonnet 4.6, duke rritur performancën e modeleve të saj AI

    Apple Podcasts përmirëson përvojën video për përdoruesit e iPhone dhe iPad

    Apple Podcasts përmirëson përvojën video për përdoruesit e iPhone dhe iPad

    Snapchat prezanton Creator Subscriptions në SHBA për të fuqizuar krijuesit dhe fansat

    Snapchat prezanton Creator Subscriptions në SHBA për të fuqizuar krijuesit dhe fansat

  • Security
    Microsoft pranon se një gabim në Office ekspozoi email-e konfidenciale te Copilot AI

    Microsoft pranon se një gabim në Office ekspozoi email-e konfidenciale te Copilot AI

    Parlamenti Europian ndalon përdorimin e AI në pajisjet e ligjvënësve për arsye sigurie

    Parlamenti Europian ndalon përdorimin e AI në pajisjet e ligjvënësve për arsye sigurie

    Shefi i Binance France sulmohet në shtëpi, tre të dyshuar arrestohen

    Shefi i Binance France sulmohet në shtëpi, tre të dyshuar arrestohen

    Alarm për Ditën e Shën Valentinit: Rritet aktiviteti i mashtrimeve romantike online

    Alarm për Ditën e Shën Valentinit: Rritet aktiviteti i mashtrimeve romantike online

    Konferenca Black Hat largon një haker nga programi pas reagimeve të komunitetit

    Konferenca Black Hat largon një haker nga programi pas reagimeve të komunitetit

    CBP nënshkruan kontratë me Clearview AI për njohjen e fytyrës në operacione taktike

    CBP nënshkruan kontratë me Clearview AI për njohjen e fytyrës në operacione taktike

No Result
View All Result
01News
No Result
View All Result
Home Security

Sulmi i supply chain 3CX me bug e Windows 2013

01/04/2023
in Security
Reading Time: 2 mins read
A A
Sulmi i supply chain 3CX me bug e Windows 2013
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Disa studiues të sigurisë kanë raportuar një sulm të zinxhirit të furnizimit kundër aplikacionit VoIP të 3CX për Windows. Kriminelët e panjohur kibernetikë zëvendësuan instaluesin legjitim MSI me një version të infektuar, duke ruajtur nënshkrimin dixhital të Microsoft. Kjo u bë e mundur për shkak të një cenueshmërie të pranishme në Windows që nga viti 2013. Rregullimi është “opt-in” dhe hiqet me përmirësimin në Windows 11.

Fajësoni një bug nga 2013
Softueri 3CX VoIP përdoret nga mbi 600,000 biznese në mbarë botën (12 milionë përdorues të përditshëm), kështu që çështja e sigurisë është mjaft serioze. Sulmi i zinxhirit të furnizimit, i quajtur SmoothOperator nga SentinelOne, fillon me shkarkimin e instaluesit MSI nga faqja zyrtare ose shpërndarjen e një përditësimi për aplikacionin e instaluar tashmë.

Tre skedarë kopjohen në kompjuterin tuaj: 3CXDesktopApp.exe (i ligjshëm), ffmpeg.dll (i infektuar) dhe d3dcompiler_47.dll (i infektuar). Duke përfituar nga teknika “DLL sideloading”, skedari i ekzekutueshëm ngarkon ffmpeg.dll në memorie e cila nga ana tjetër e nxjerr ngarkesën nga d3dcompiler_47.dll. Ky i fundit shkarkon një skedar .ico nga GitHub që fsheh në kod URL-në e domenit nga i cili shkarkohet ngarkesa përfundimtare, pra një vjedhës informacioni që mbledh të dhëna të ndryshme nga shfletuesit kryesorë.

Megjithëse është modifikuar, skedari d3dcompiler_47.dll është nënshkruar me një certifikatë nga Microsoft, kështu që nuk zbulohet si i rrezikshëm. Studiuesi i sigurisë Will Dormann zbuloi se cenueshmëria CVE-2013-3900 që lejon shtimin e përmbajtjes në ekzekutuesin, pa zhvlerësuar nënshkrimin, është shfrytëzuar.

Rregullimi i lëshuar nga Microsoft është “opt-in”, dmth duhet të ndryshoni dy çelësa në regjistër. Fatkeqësisht, rregullimi është hequr me përmirësimin në Windows 11. Nuk është e qartë nëse do të shpërndahet një patch përfundimtar. Ndërkohë, është më mirë të përdorni klientin PWA, derisa të jetë i disponueshëm një version i ri i Windows, siç sugjeron 3CX.

Tags: sulmisupply chain 3CXwindowsWindows 2013

Të Lidhura

Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office
Kryesore

Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

12/02/2026
Gaming në PC: pse Windows dominon ende mbi SteamOS në kartat grafike të fuqishme
Kompiuter

Gaming në PC: pse Windows dominon ende mbi SteamOS në kartat grafike të fuqishme

09/12/2025
Windows on Snapdragon: Fundi i shqetësimit për baterinë
Kompiuter

Windows on Snapdragon: Fundi i shqetësimit për baterinë

25/09/2025
Google sjell kërkimin Spotlight në Windows
Aplikacione

Google sjell kërkimin Spotlight në Windows

18/09/2025
Windows 10 mbush 10 vjeç dhe së shpejti do të dalë në pension
Kompiuter

Windows 10 mbush 10 vjeç dhe së shpejti do të dalë në pension

29/07/2025
Windows 11 tejkalon Windows 10 pas katër vitesh
Kompiuter

Windows 11 tejkalon Windows 10 pas katër vitesh

07/07/2025
Next Post
Apple po punon për MacBook-ët e rinj me ekran OLED

Apple po punon për MacBook-ët e rinj me ekran OLED

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Mark Moran synon Senatin e Virginia-s duke përdorur memecoin për financimin e fushatës

Mark Moran synon Senatin e Virginia-s duke përdorur memecoin për financimin e fushatës

16/02/2026
CBP nënshkruan kontratë me Clearview AI për njohjen e fytyrës në operacione taktike

CBP nënshkruan kontratë me Clearview AI për njohjen e fytyrës në operacione taktike

13/02/2026
Meta: Kufizimet prindërore nuk frenojnë përdorimin obsesiv të rrjeteve sociale

Meta: Kufizimet prindërore nuk frenojnë përdorimin obsesiv të rrjeteve sociale

18/02/2026
Snapchat prezanton Creator Subscriptions në SHBA për të fuqizuar krijuesit dhe fansat

Snapchat prezanton Creator Subscriptions në SHBA për të fuqizuar krijuesit dhe fansat

17/02/2026
Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

12/02/2026
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Bota e Kriptos
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple bateria Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale inteligjence artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone sulm kibernetik te dhena teknologjia TikTok twitter vecori Video WhatsApp x youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.