01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Nintendo padit Qeverinë e SHBA-së për rimbursim të tarifave të importit

    Nintendo padit Qeverinë e SHBA-së për rimbursim të tarifave të importit

    Google ul komisionet e Google Play Store në 20% pas marrëveshjes me Epic Games

    Google ul komisionet e Google Play Store në 20% pas marrëveshjes me Epic Games

    Platforma Jest sfidon App Store: Luaj lojërat mobile direkt në biseda, pa shkarkime

    Platforma Jest sfidon App Store: Luaj lojërat mobile direkt në biseda, pa shkarkime

    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Samsung planifikon që përdoruesit të krijojnë aplikacione Galaxy me ndihmën e AI-së

    Samsung planifikon që përdoruesit të krijojnë aplikacione Galaxy me ndihmën e AI-së

    Meta paditet për syzet inteligjente AI mbi shkelje të privatësisë

    Meta paditet për syzet inteligjente AI mbi shkelje të privatësisë

    MacBook Neo: modeli i ri Apple që kombinon performancë, stil dhe çmim të ulët

    MacBook Neo: modeli i ri Apple që kombinon performancë, stil dhe çmim të ulët

    Jensen Huang: Nvidia mund të mos vazhdojë mbështetjen financiare për OpenAI dhe Anthropic

    Jensen Huang: Nvidia mund të mos vazhdojë mbështetjen financiare për OpenAI dhe Anthropic

    Fuqia e M5 vjen në MacBook: strategjia e Apple për dominim në laptopët premium

    Fuqia e M5 vjen në MacBook: strategjia e Apple për dominim në laptopët premium

    Përditësimi i iPad Air: çipi M4 dhe 12 GB RAM për multitasking dhe aplikacione të avancuara

    Përditësimi i iPad Air: çipi M4 dhe 12 GB RAM për multitasking dhe aplikacione të avancuara

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

  • Aplikacione
    Boom i aplikacioneve AI, por ka një problem: përdoruesit nuk qëndrojnë gjatë

    Boom i aplikacioneve AI, por ka një problem: përdoruesit nuk qëndrojnë gjatë

    Nvidia prezanton platformën e ardhshme për agjentë autonomë AI

    Nvidia prezanton platformën e ardhshme për agjentë autonomë AI

    Dorëheqja e shefes ekzekutive shënon një kapitull të ri për Bluesky

    Dorëheqja e shefes ekzekutive shënon një kapitull të ri për Bluesky

    Google sjell funksione të reja Gemini në Docs, Sheets, Slides dhe Drive

    Google sjell funksione të reja Gemini në Docs, Sheets, Slides dhe Drive

    Shëndeti i grave në fokus: Whoop prezanton teste të reja laboratorike

    Shëndeti i grave në fokus: Whoop prezanton teste të reja laboratorike

    Valë globale rregullash për rrjetet sociale: qeveritë synojnë të kufizojnë aksesin e fëmijëve

    Valë globale rregullash për rrjetet sociale: qeveritë synojnë të kufizojnë aksesin e fëmijëve

  • Security
    OpenAI forcon sigurinë e AI-së me blerjen e startup-it Promptfoo

    OpenAI forcon sigurinë e AI-së me blerjen e startup-it Promptfoo

    Fushatë kibernetike ndaj Signal dhe WhatsApp: inteligjenca holandeze për hakerët rusë

    Fushatë kibernetike ndaj Signal dhe WhatsApp: inteligjenca holandeze për hakerët rusë

    Shkarkimet e VPN-ve shpërthejnë në Australi pas rregullave të reja të verifikimit të moshës

    Shkarkimet e VPN-ve shpërthejnë në Australi pas rregullave të reja të verifikimit të moshës

    Kamerat e sigurisë po kthehen në një armë të re të luftës moderne

    Kamerat e sigurisë po kthehen në një armë të re të luftës moderne

    Valë globale rregullash për rrjetet sociale: qeveritë synojnë të kufizojnë aksesin e fëmijëve

    Valë globale rregullash për rrjetet sociale: qeveritë synojnë të kufizojnë aksesin e fëmijëve

    OpenAI shtyn sërish “adult mode” për ChatGPT, përdoruesit mbeten në pritje

    OpenAI shtyn sërish “adult mode” për ChatGPT, përdoruesit mbeten në pritje

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Nintendo padit Qeverinë e SHBA-së për rimbursim të tarifave të importit

    Nintendo padit Qeverinë e SHBA-së për rimbursim të tarifave të importit

    Google ul komisionet e Google Play Store në 20% pas marrëveshjes me Epic Games

    Google ul komisionet e Google Play Store në 20% pas marrëveshjes me Epic Games

    Platforma Jest sfidon App Store: Luaj lojërat mobile direkt në biseda, pa shkarkime

    Platforma Jest sfidon App Store: Luaj lojërat mobile direkt në biseda, pa shkarkime

    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Samsung planifikon që përdoruesit të krijojnë aplikacione Galaxy me ndihmën e AI-së

    Samsung planifikon që përdoruesit të krijojnë aplikacione Galaxy me ndihmën e AI-së

    Meta paditet për syzet inteligjente AI mbi shkelje të privatësisë

    Meta paditet për syzet inteligjente AI mbi shkelje të privatësisë

    MacBook Neo: modeli i ri Apple që kombinon performancë, stil dhe çmim të ulët

    MacBook Neo: modeli i ri Apple që kombinon performancë, stil dhe çmim të ulët

    Jensen Huang: Nvidia mund të mos vazhdojë mbështetjen financiare për OpenAI dhe Anthropic

    Jensen Huang: Nvidia mund të mos vazhdojë mbështetjen financiare për OpenAI dhe Anthropic

    Fuqia e M5 vjen në MacBook: strategjia e Apple për dominim në laptopët premium

    Fuqia e M5 vjen në MacBook: strategjia e Apple për dominim në laptopët premium

    Përditësimi i iPad Air: çipi M4 dhe 12 GB RAM për multitasking dhe aplikacione të avancuara

    Përditësimi i iPad Air: çipi M4 dhe 12 GB RAM për multitasking dhe aplikacione të avancuara

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

  • Aplikacione
    Boom i aplikacioneve AI, por ka një problem: përdoruesit nuk qëndrojnë gjatë

    Boom i aplikacioneve AI, por ka një problem: përdoruesit nuk qëndrojnë gjatë

    Nvidia prezanton platformën e ardhshme për agjentë autonomë AI

    Nvidia prezanton platformën e ardhshme për agjentë autonomë AI

    Dorëheqja e shefes ekzekutive shënon një kapitull të ri për Bluesky

    Dorëheqja e shefes ekzekutive shënon një kapitull të ri për Bluesky

    Google sjell funksione të reja Gemini në Docs, Sheets, Slides dhe Drive

    Google sjell funksione të reja Gemini në Docs, Sheets, Slides dhe Drive

    Shëndeti i grave në fokus: Whoop prezanton teste të reja laboratorike

    Shëndeti i grave në fokus: Whoop prezanton teste të reja laboratorike

    Valë globale rregullash për rrjetet sociale: qeveritë synojnë të kufizojnë aksesin e fëmijëve

    Valë globale rregullash për rrjetet sociale: qeveritë synojnë të kufizojnë aksesin e fëmijëve

  • Security
    OpenAI forcon sigurinë e AI-së me blerjen e startup-it Promptfoo

    OpenAI forcon sigurinë e AI-së me blerjen e startup-it Promptfoo

    Fushatë kibernetike ndaj Signal dhe WhatsApp: inteligjenca holandeze për hakerët rusë

    Fushatë kibernetike ndaj Signal dhe WhatsApp: inteligjenca holandeze për hakerët rusë

    Shkarkimet e VPN-ve shpërthejnë në Australi pas rregullave të reja të verifikimit të moshës

    Shkarkimet e VPN-ve shpërthejnë në Australi pas rregullave të reja të verifikimit të moshës

    Kamerat e sigurisë po kthehen në një armë të re të luftës moderne

    Kamerat e sigurisë po kthehen në një armë të re të luftës moderne

    Valë globale rregullash për rrjetet sociale: qeveritë synojnë të kufizojnë aksesin e fëmijëve

    Valë globale rregullash për rrjetet sociale: qeveritë synojnë të kufizojnë aksesin e fëmijëve

    OpenAI shtyn sërish “adult mode” për ChatGPT, përdoruesit mbeten në pritje

    OpenAI shtyn sërish “adult mode” për ChatGPT, përdoruesit mbeten në pritje

No Result
View All Result
01News
No Result
View All Result
Home Security

Sulmi i supply chain 3CX me bug e Windows 2013

01/04/2023
in Security
Reading Time: 2 mins read
A A
Sulmi i supply chain 3CX me bug e Windows 2013
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Disa studiues të sigurisë kanë raportuar një sulm të zinxhirit të furnizimit kundër aplikacionit VoIP të 3CX për Windows. Kriminelët e panjohur kibernetikë zëvendësuan instaluesin legjitim MSI me një version të infektuar, duke ruajtur nënshkrimin dixhital të Microsoft. Kjo u bë e mundur për shkak të një cenueshmërie të pranishme në Windows që nga viti 2013. Rregullimi është “opt-in” dhe hiqet me përmirësimin në Windows 11.

Fajësoni një bug nga 2013
Softueri 3CX VoIP përdoret nga mbi 600,000 biznese në mbarë botën (12 milionë përdorues të përditshëm), kështu që çështja e sigurisë është mjaft serioze. Sulmi i zinxhirit të furnizimit, i quajtur SmoothOperator nga SentinelOne, fillon me shkarkimin e instaluesit MSI nga faqja zyrtare ose shpërndarjen e një përditësimi për aplikacionin e instaluar tashmë.

Tre skedarë kopjohen në kompjuterin tuaj: 3CXDesktopApp.exe (i ligjshëm), ffmpeg.dll (i infektuar) dhe d3dcompiler_47.dll (i infektuar). Duke përfituar nga teknika “DLL sideloading”, skedari i ekzekutueshëm ngarkon ffmpeg.dll në memorie e cila nga ana tjetër e nxjerr ngarkesën nga d3dcompiler_47.dll. Ky i fundit shkarkon një skedar .ico nga GitHub që fsheh në kod URL-në e domenit nga i cili shkarkohet ngarkesa përfundimtare, pra një vjedhës informacioni që mbledh të dhëna të ndryshme nga shfletuesit kryesorë.

Megjithëse është modifikuar, skedari d3dcompiler_47.dll është nënshkruar me një certifikatë nga Microsoft, kështu që nuk zbulohet si i rrezikshëm. Studiuesi i sigurisë Will Dormann zbuloi se cenueshmëria CVE-2013-3900 që lejon shtimin e përmbajtjes në ekzekutuesin, pa zhvlerësuar nënshkrimin, është shfrytëzuar.

Rregullimi i lëshuar nga Microsoft është “opt-in”, dmth duhet të ndryshoni dy çelësa në regjistër. Fatkeqësisht, rregullimi është hequr me përmirësimin në Windows 11. Nuk është e qartë nëse do të shpërndahet një patch përfundimtar. Ndërkohë, është më mirë të përdorni klientin PWA, derisa të jetë i disponueshëm një version i ri i Windows, siç sugjeron 3CX.

Tags: sulmisupply chain 3CXwindowsWindows 2013

Të Lidhura

Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office
Kryesore

Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

12/02/2026
Gaming në PC: pse Windows dominon ende mbi SteamOS në kartat grafike të fuqishme
Kompiuter

Gaming në PC: pse Windows dominon ende mbi SteamOS në kartat grafike të fuqishme

09/12/2025
Windows on Snapdragon: Fundi i shqetësimit për baterinë
Kompiuter

Windows on Snapdragon: Fundi i shqetësimit për baterinë

25/09/2025
Google sjell kërkimin Spotlight në Windows
Aplikacione

Google sjell kërkimin Spotlight në Windows

18/09/2025
Windows 10 mbush 10 vjeç dhe së shpejti do të dalë në pension
Kompiuter

Windows 10 mbush 10 vjeç dhe së shpejti do të dalë në pension

29/07/2025
Windows 11 tejkalon Windows 10 pas katër vitesh
Kompiuter

Windows 11 tejkalon Windows 10 pas katër vitesh

07/07/2025
Next Post
Apple po punon për MacBook-ët e rinj me ekran OLED

Apple po punon për MacBook-ët e rinj me ekran OLED

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Google dhe Tesla kërkojnë ndryshim në menaxhimin e rrjetit elektrik

Google dhe Tesla kërkojnë ndryshim në menaxhimin e rrjetit elektrik

11/03/2026
Nga Silicon Valley te algoritmet: a po transformon AI kapitalin e rriskut?

Nga Silicon Valley te algoritmet: a po transformon AI kapitalin e rriskut?

10/03/2026
Një startup amerikan po ndryshon mënyrën e përdorimit të AI në fushëbetejë

Një startup amerikan po ndryshon mënyrën e përdorimit të AI në fushëbetejë

06/03/2026
Politikat globale dhe tensionet gjeopolitike po riformësojnë tregtinë e Bitcoin

Politikat globale dhe tensionet gjeopolitike po riformësojnë tregtinë e Bitcoin

05/03/2026
Android në pikëpyetje: si ndryshimi i politikës së Google mund të kufizojë lirinë e zhvilluesve

Android në pikëpyetje: si ndryshimi i politikës së Google mund të kufizojë lirinë e zhvilluesve

06/03/2026
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Bota e Kriptos
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple bateria Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale inteligjence artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone sulm kibernetik te dhena teknologjia TikTok twitter vecori Video WhatsApp x youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.