01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Automatizimi i FedEx nuk është i brendshëm: Kompania përqendrohet në partneritete AI

    Automatizimi i FedEx nuk është i brendshëm: Kompania përqendrohet në partneritete AI

    Prodhimi i makinave elektrike Polestar zhvendoset nga Kina në SHBA

    Prodhimi i makinave elektrike Polestar zhvendoset nga Kina në SHBA

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

  • Aplikacione
    Yelp kalon në model “kërko dhe vepro”, me AI që bën edhe rezervimet

    Yelp kalon në model “kërko dhe vepro”, me AI që bën edhe rezervimet

    Projekti i Sam Altman “World” do të përdoret në Tinder për verifikimin e përdoruesve

    Projekti i Sam Altman “World” do të përdoret në Tinder për verifikimin e përdoruesve

    Rritje në App Store: AI ndryshon parashikimet për tregun global të aplikacioneve

    Rritje në App Store: AI ndryshon parashikimet për tregun global të aplikacioneve

    Telegram nën presion për rrjet kripto-mashtrimesh të sanksionuar

    Telegram nën presion për rrjet kripto-mashtrimesh të sanksionuar

    Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

    Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

    Freecash ngjitet në krye të App Store mes akuzave për praktika të diskutueshme

    Freecash ngjitet në krye të App Store mes akuzave për praktika të diskutueshme

  • Security
    Mjete hakerimi po përdoren për survejim të partnerëve dhe miqve në Telegram

    Mjete hakerimi po përdoren për survejim të partnerëve dhe miqve në Telegram

    Hakerë të lidhur me Korenë e Veriut dyshohen për vjedhje 290 milionë dollarë në kripto

    Hakerë të lidhur me Korenë e Veriut dyshohen për vjedhje 290 milionë dollarë në kripto

    Gjykata në SHBA jep lirim me kusht për 24-vjeçarin që depërtoi në sistemin gjyqësor federal

    Gjykata në SHBA jep lirim me kusht për 24-vjeçarin që depërtoi në sistemin gjyqësor federal

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Ndërhyrja në sistemin e semaforëve rrit shqetësimet për sigurinë në “qytetet inteligjente”

    Ndërhyrja në sistemin e semaforëve rrit shqetësimet për sigurinë në “qytetet inteligjente”

    FBI dhe privatësia e njoftimeve: raporti ngre shqetësime të reja për push notifications

    FBI dhe privatësia e njoftimeve: raporti ngre shqetësime të reja për push notifications

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Automatizimi i FedEx nuk është i brendshëm: Kompania përqendrohet në partneritete AI

    Automatizimi i FedEx nuk është i brendshëm: Kompania përqendrohet në partneritete AI

    Prodhimi i makinave elektrike Polestar zhvendoset nga Kina në SHBA

    Prodhimi i makinave elektrike Polestar zhvendoset nga Kina në SHBA

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

  • Aplikacione
    Yelp kalon në model “kërko dhe vepro”, me AI që bën edhe rezervimet

    Yelp kalon në model “kërko dhe vepro”, me AI që bën edhe rezervimet

    Projekti i Sam Altman “World” do të përdoret në Tinder për verifikimin e përdoruesve

    Projekti i Sam Altman “World” do të përdoret në Tinder për verifikimin e përdoruesve

    Rritje në App Store: AI ndryshon parashikimet për tregun global të aplikacioneve

    Rritje në App Store: AI ndryshon parashikimet për tregun global të aplikacioneve

    Telegram nën presion për rrjet kripto-mashtrimesh të sanksionuar

    Telegram nën presion për rrjet kripto-mashtrimesh të sanksionuar

    Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

    Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

    Freecash ngjitet në krye të App Store mes akuzave për praktika të diskutueshme

    Freecash ngjitet në krye të App Store mes akuzave për praktika të diskutueshme

  • Security
    Mjete hakerimi po përdoren për survejim të partnerëve dhe miqve në Telegram

    Mjete hakerimi po përdoren për survejim të partnerëve dhe miqve në Telegram

    Hakerë të lidhur me Korenë e Veriut dyshohen për vjedhje 290 milionë dollarë në kripto

    Hakerë të lidhur me Korenë e Veriut dyshohen për vjedhje 290 milionë dollarë në kripto

    Gjykata në SHBA jep lirim me kusht për 24-vjeçarin që depërtoi në sistemin gjyqësor federal

    Gjykata në SHBA jep lirim me kusht për 24-vjeçarin që depërtoi në sistemin gjyqësor federal

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Ndërhyrja në sistemin e semaforëve rrit shqetësimet për sigurinë në “qytetet inteligjente”

    Ndërhyrja në sistemin e semaforëve rrit shqetësimet për sigurinë në “qytetet inteligjente”

    FBI dhe privatësia e njoftimeve: raporti ngre shqetësime të reja për push notifications

    FBI dhe privatësia e njoftimeve: raporti ngre shqetësime të reja për push notifications

No Result
View All Result
01News
No Result
View All Result
Home Security

Sulmi i supply chain 3CX me bug e Windows 2013

01/04/2023
in Security
Reading Time: 2 mins read
A A
Sulmi i supply chain 3CX me bug e Windows 2013
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Disa studiues të sigurisë kanë raportuar një sulm të zinxhirit të furnizimit kundër aplikacionit VoIP të 3CX për Windows. Kriminelët e panjohur kibernetikë zëvendësuan instaluesin legjitim MSI me një version të infektuar, duke ruajtur nënshkrimin dixhital të Microsoft. Kjo u bë e mundur për shkak të një cenueshmërie të pranishme në Windows që nga viti 2013. Rregullimi është “opt-in” dhe hiqet me përmirësimin në Windows 11.

Fajësoni një bug nga 2013
Softueri 3CX VoIP përdoret nga mbi 600,000 biznese në mbarë botën (12 milionë përdorues të përditshëm), kështu që çështja e sigurisë është mjaft serioze. Sulmi i zinxhirit të furnizimit, i quajtur SmoothOperator nga SentinelOne, fillon me shkarkimin e instaluesit MSI nga faqja zyrtare ose shpërndarjen e një përditësimi për aplikacionin e instaluar tashmë.

Tre skedarë kopjohen në kompjuterin tuaj: 3CXDesktopApp.exe (i ligjshëm), ffmpeg.dll (i infektuar) dhe d3dcompiler_47.dll (i infektuar). Duke përfituar nga teknika “DLL sideloading”, skedari i ekzekutueshëm ngarkon ffmpeg.dll në memorie e cila nga ana tjetër e nxjerr ngarkesën nga d3dcompiler_47.dll. Ky i fundit shkarkon një skedar .ico nga GitHub që fsheh në kod URL-në e domenit nga i cili shkarkohet ngarkesa përfundimtare, pra një vjedhës informacioni që mbledh të dhëna të ndryshme nga shfletuesit kryesorë.

Megjithëse është modifikuar, skedari d3dcompiler_47.dll është nënshkruar me një certifikatë nga Microsoft, kështu që nuk zbulohet si i rrezikshëm. Studiuesi i sigurisë Will Dormann zbuloi se cenueshmëria CVE-2013-3900 që lejon shtimin e përmbajtjes në ekzekutuesin, pa zhvlerësuar nënshkrimin, është shfrytëzuar.

Rregullimi i lëshuar nga Microsoft është “opt-in”, dmth duhet të ndryshoni dy çelësa në regjistër. Fatkeqësisht, rregullimi është hequr me përmirësimin në Windows 11. Nuk është e qartë nëse do të shpërndahet një patch përfundimtar. Ndërkohë, është më mirë të përdorni klientin PWA, derisa të jetë i disponueshëm një version i ri i Windows, siç sugjeron 3CX.

Tags: sulmisupply chain 3CXwindowsWindows 2013

Të Lidhura

Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane
Kompiuter

Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

11/04/2026
Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office
Kryesore

Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

12/02/2026
Gaming në PC: pse Windows dominon ende mbi SteamOS në kartat grafike të fuqishme
Kompiuter

Gaming në PC: pse Windows dominon ende mbi SteamOS në kartat grafike të fuqishme

09/12/2025
Windows on Snapdragon: Fundi i shqetësimit për baterinë
Kompiuter

Windows on Snapdragon: Fundi i shqetësimit për baterinë

25/09/2025
Google sjell kërkimin Spotlight në Windows
Aplikacione

Google sjell kërkimin Spotlight në Windows

18/09/2025
Windows 10 mbush 10 vjeç dhe së shpejti do të dalë në pension
Kompiuter

Windows 10 mbush 10 vjeç dhe së shpejti do të dalë në pension

29/07/2025
Next Post
Apple po punon për MacBook-ët e rinj me ekran OLED

Apple po punon për MacBook-ët e rinj me ekran OLED

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

20/04/2026
Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

16/04/2026
Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

17/04/2026
Ndërhyrja në sistemin e semaforëve rrit shqetësimet për sigurinë në “qytetet inteligjente”

Ndërhyrja në sistemin e semaforëve rrit shqetësimet për sigurinë në “qytetet inteligjente”

15/04/2026
Ngushtica e Hormuzit në shënjestër të mashtrimeve me Bitcoin dhe USDT

Ngushtica e Hormuzit në shënjestër të mashtrimeve me Bitcoin dhe USDT

21/04/2026
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Bota e Kriptos
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale inteligjence artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone sulm kibernetik te dhena teknologji teknologjia TikTok twitter vecori Video WhatsApp x youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.