01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Elon Musk artikulon një vizion të ri për SpaceX dhe xAI përmes konceptit “Moonbase Alpha”

    Elon Musk artikulon një vizion të ri për SpaceX dhe xAI përmes konceptit “Moonbase Alpha”

    Modelet e reja iPad po vijnë: Apple rrit fuqinë, ruan dizajnin

    Modelet e reja iPad po vijnë: Apple rrit fuqinë, ruan dizajnin

    Intel planifikon prodhimin e GPU-ve, duke hyrë në tregun e dominuar nga Nvidia

    Intel planifikon prodhimin e GPU-ve, duke hyrë në tregun e dominuar nga Nvidia

    iPhone Flip mund të jetë hapi i radhës i Apple në telefonët e palosshëm

    iPhone Flip mund të jetë hapi i radhës i Apple në telefonët e palosshëm

    Pajisjet AI që regjistrojnë dhe transkriptojnë takimet automatikisht

    Pajisjet AI që regjistrojnë dhe transkriptojnë takimet automatikisht

    Si NVIDIA e mbajti Shield TV të përditësuar për 10 vjet dhe sfidoi gjithë industrinë Android

    Si NVIDIA e mbajti Shield TV të përditësuar për 10 vjet dhe sfidoi gjithë industrinë Android

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

  • Aplikacione
    YouTube për Apple Vision Pro: video në realitet të shtuar

    YouTube për Apple Vision Pro: video në realitet të shtuar

    OpenAI integron ChatGPT në platformën e Pentagonit, ekspertët paralajmërojnë rreziqe për sigurinë

    OpenAI integron ChatGPT në platformën e Pentagonit, ekspertët paralajmërojnë rreziqe për sigurinë

    Rusia kufizon WhatsApp dhe promovon aplikacionin shtetëror MAX për mbi 100 milionë përdorues

    Rusia kufizon WhatsApp dhe promovon aplikacionin shtetëror MAX për mbi 100 milionë përdorues

    Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

    Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

    Amazon shqyrton një marketplace për botues që shesin përmbajtjen te kompanitë e AI

    Amazon shqyrton një marketplace për botues që shesin përmbajtjen te kompanitë e AI

    Gjysma e themeluesve të xAI largohet ndërsa kompania ristrukturohet

    Gjysma e themeluesve të xAI largohet ndërsa kompania ristrukturohet

  • Security
    Konferenca Black Hat largon një haker nga programi pas reagimeve të komunitetit

    Konferenca Black Hat largon një haker nga programi pas reagimeve të komunitetit

    CBP nënshkruan kontratë me Clearview AI për njohjen e fytyrës në operacione taktike

    CBP nënshkruan kontratë me Clearview AI për njohjen e fytyrës në operacione taktike

    OpenAI integron ChatGPT në platformën e Pentagonit, ekspertët paralajmërojnë rreziqe për sigurinë

    OpenAI integron ChatGPT në platformën e Pentagonit, ekspertët paralajmërojnë rreziqe për sigurinë

    Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

    Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

    Ish-menaxheri i Tesla-s zhvillon çip autentik për të luftuar falsifikimet e mallrave luksoze

    Ish-menaxheri i Tesla-s zhvillon çip autentik për të luftuar falsifikimet e mallrave luksoze

    Qeveria e Singaporit: Hakerë të lidhur me Kinën synuan katër telekomë të mëdhenj

    Qeveria e Singaporit: Hakerë të lidhur me Kinën synuan katër telekomë të mëdhenj

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Elon Musk artikulon një vizion të ri për SpaceX dhe xAI përmes konceptit “Moonbase Alpha”

    Elon Musk artikulon një vizion të ri për SpaceX dhe xAI përmes konceptit “Moonbase Alpha”

    Modelet e reja iPad po vijnë: Apple rrit fuqinë, ruan dizajnin

    Modelet e reja iPad po vijnë: Apple rrit fuqinë, ruan dizajnin

    Intel planifikon prodhimin e GPU-ve, duke hyrë në tregun e dominuar nga Nvidia

    Intel planifikon prodhimin e GPU-ve, duke hyrë në tregun e dominuar nga Nvidia

    iPhone Flip mund të jetë hapi i radhës i Apple në telefonët e palosshëm

    iPhone Flip mund të jetë hapi i radhës i Apple në telefonët e palosshëm

    Pajisjet AI që regjistrojnë dhe transkriptojnë takimet automatikisht

    Pajisjet AI që regjistrojnë dhe transkriptojnë takimet automatikisht

    Si NVIDIA e mbajti Shield TV të përditësuar për 10 vjet dhe sfidoi gjithë industrinë Android

    Si NVIDIA e mbajti Shield TV të përditësuar për 10 vjet dhe sfidoi gjithë industrinë Android

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

  • Aplikacione
    YouTube për Apple Vision Pro: video në realitet të shtuar

    YouTube për Apple Vision Pro: video në realitet të shtuar

    OpenAI integron ChatGPT në platformën e Pentagonit, ekspertët paralajmërojnë rreziqe për sigurinë

    OpenAI integron ChatGPT në platformën e Pentagonit, ekspertët paralajmërojnë rreziqe për sigurinë

    Rusia kufizon WhatsApp dhe promovon aplikacionin shtetëror MAX për mbi 100 milionë përdorues

    Rusia kufizon WhatsApp dhe promovon aplikacionin shtetëror MAX për mbi 100 milionë përdorues

    Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

    Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

    Amazon shqyrton një marketplace për botues që shesin përmbajtjen te kompanitë e AI

    Amazon shqyrton një marketplace për botues që shesin përmbajtjen te kompanitë e AI

    Gjysma e themeluesve të xAI largohet ndërsa kompania ristrukturohet

    Gjysma e themeluesve të xAI largohet ndërsa kompania ristrukturohet

  • Security
    Konferenca Black Hat largon një haker nga programi pas reagimeve të komunitetit

    Konferenca Black Hat largon një haker nga programi pas reagimeve të komunitetit

    CBP nënshkruan kontratë me Clearview AI për njohjen e fytyrës në operacione taktike

    CBP nënshkruan kontratë me Clearview AI për njohjen e fytyrës në operacione taktike

    OpenAI integron ChatGPT në platformën e Pentagonit, ekspertët paralajmërojnë rreziqe për sigurinë

    OpenAI integron ChatGPT në platformën e Pentagonit, ekspertët paralajmërojnë rreziqe për sigurinë

    Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

    Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

    Ish-menaxheri i Tesla-s zhvillon çip autentik për të luftuar falsifikimet e mallrave luksoze

    Ish-menaxheri i Tesla-s zhvillon çip autentik për të luftuar falsifikimet e mallrave luksoze

    Qeveria e Singaporit: Hakerë të lidhur me Kinën synuan katër telekomë të mëdhenj

    Qeveria e Singaporit: Hakerë të lidhur me Kinën synuan katër telekomë të mëdhenj

No Result
View All Result
01News
No Result
View All Result
Home Security

Sulmi i supply chain 3CX me bug e Windows 2013

01/04/2023
in Security
Reading Time: 2 mins read
A A
Sulmi i supply chain 3CX me bug e Windows 2013
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Disa studiues të sigurisë kanë raportuar një sulm të zinxhirit të furnizimit kundër aplikacionit VoIP të 3CX për Windows. Kriminelët e panjohur kibernetikë zëvendësuan instaluesin legjitim MSI me një version të infektuar, duke ruajtur nënshkrimin dixhital të Microsoft. Kjo u bë e mundur për shkak të një cenueshmërie të pranishme në Windows që nga viti 2013. Rregullimi është “opt-in” dhe hiqet me përmirësimin në Windows 11.

Fajësoni një bug nga 2013
Softueri 3CX VoIP përdoret nga mbi 600,000 biznese në mbarë botën (12 milionë përdorues të përditshëm), kështu që çështja e sigurisë është mjaft serioze. Sulmi i zinxhirit të furnizimit, i quajtur SmoothOperator nga SentinelOne, fillon me shkarkimin e instaluesit MSI nga faqja zyrtare ose shpërndarjen e një përditësimi për aplikacionin e instaluar tashmë.

Tre skedarë kopjohen në kompjuterin tuaj: 3CXDesktopApp.exe (i ligjshëm), ffmpeg.dll (i infektuar) dhe d3dcompiler_47.dll (i infektuar). Duke përfituar nga teknika “DLL sideloading”, skedari i ekzekutueshëm ngarkon ffmpeg.dll në memorie e cila nga ana tjetër e nxjerr ngarkesën nga d3dcompiler_47.dll. Ky i fundit shkarkon një skedar .ico nga GitHub që fsheh në kod URL-në e domenit nga i cili shkarkohet ngarkesa përfundimtare, pra një vjedhës informacioni që mbledh të dhëna të ndryshme nga shfletuesit kryesorë.

Megjithëse është modifikuar, skedari d3dcompiler_47.dll është nënshkruar me një certifikatë nga Microsoft, kështu që nuk zbulohet si i rrezikshëm. Studiuesi i sigurisë Will Dormann zbuloi se cenueshmëria CVE-2013-3900 që lejon shtimin e përmbajtjes në ekzekutuesin, pa zhvlerësuar nënshkrimin, është shfrytëzuar.

Rregullimi i lëshuar nga Microsoft është “opt-in”, dmth duhet të ndryshoni dy çelësa në regjistër. Fatkeqësisht, rregullimi është hequr me përmirësimin në Windows 11. Nuk është e qartë nëse do të shpërndahet një patch përfundimtar. Ndërkohë, është më mirë të përdorni klientin PWA, derisa të jetë i disponueshëm një version i ri i Windows, siç sugjeron 3CX.

Tags: sulmisupply chain 3CXwindowsWindows 2013

Të Lidhura

Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office
Kryesore

Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

12/02/2026
Gaming në PC: pse Windows dominon ende mbi SteamOS në kartat grafike të fuqishme
Kompiuter

Gaming në PC: pse Windows dominon ende mbi SteamOS në kartat grafike të fuqishme

09/12/2025
Windows on Snapdragon: Fundi i shqetësimit për baterinë
Kompiuter

Windows on Snapdragon: Fundi i shqetësimit për baterinë

25/09/2025
Google sjell kërkimin Spotlight në Windows
Aplikacione

Google sjell kërkimin Spotlight në Windows

18/09/2025
Windows 10 mbush 10 vjeç dhe së shpejti do të dalë në pension
Kompiuter

Windows 10 mbush 10 vjeç dhe së shpejti do të dalë në pension

29/07/2025
Windows 11 tejkalon Windows 10 pas katër vitesh
Kompiuter

Windows 11 tejkalon Windows 10 pas katër vitesh

07/07/2025
Next Post
Apple po punon për MacBook-ët e rinj me ekran OLED

Apple po punon për MacBook-ët e rinj me ekran OLED

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

12/02/2026
Financimi i trafikimit të qenieve njerëzore përmes kriptomonedhave rritet ndjeshëm, paralajmëron Chainalysis

Financimi i trafikimit të qenieve njerëzore përmes kriptomonedhave rritet ndjeshëm, paralajmëron Chainalysis

13/02/2026
Epstein dhe kriptomonedhat: çfarë zbulojnë dosjet e publikuara?

Epstein dhe kriptomonedhat: çfarë zbulojnë dosjet e publikuara?

09/02/2026
Hulumtuesja e OpenAI largohet duke paralajmëruar rreziqet e reklamave në ChatGPT

Hulumtuesja e OpenAI largohet duke paralajmëruar rreziqet e reklamave në ChatGPT

12/02/2026
ChatGPT fillon testimin e reklamave duke hapur një kapitull të ri në monetizimin e AI-së

ChatGPT fillon testimin e reklamave duke hapur një kapitull të ri në monetizimin e AI-së

11/02/2026
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Bota e Kriptos
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple bateria Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale inteligjence artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone sulm kibernetik te dhena teknologjia TikTok twitter vecori Video WhatsApp x youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.