01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Modelet e reja iPad po vijnë: Apple rrit fuqinë, ruan dizajnin

    Modelet e reja iPad po vijnë: Apple rrit fuqinë, ruan dizajnin

    Intel planifikon prodhimin e GPU-ve, duke hyrë në tregun e dominuar nga Nvidia

    Intel planifikon prodhimin e GPU-ve, duke hyrë në tregun e dominuar nga Nvidia

    iPhone Flip mund të jetë hapi i radhës i Apple në telefonët e palosshëm

    iPhone Flip mund të jetë hapi i radhës i Apple në telefonët e palosshëm

    Pajisjet AI që regjistrojnë dhe transkriptojnë takimet automatikisht

    Pajisjet AI që regjistrojnë dhe transkriptojnë takimet automatikisht

    Si NVIDIA e mbajti Shield TV të përditësuar për 10 vjet dhe sfidoi gjithë industrinë Android

    Si NVIDIA e mbajti Shield TV të përditësuar për 10 vjet dhe sfidoi gjithë industrinë Android

    iPhone shënon tremujorin më të suksesshëm në histori dhe thyen rekordet e shitjeve

    iPhone shënon tremujorin më të suksesshëm në histori dhe thyen rekordet e shitjeve

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

  • Aplikacione
    Rusia kufizon WhatsApp dhe promovon aplikacionin shtetëror MAX për mbi 100 milionë përdorues

    Rusia kufizon WhatsApp dhe promovon aplikacionin shtetëror MAX për mbi 100 milionë përdorues

    Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

    Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

    Amazon shqyrton një marketplace për botues që shesin përmbajtjen te kompanitë e AI

    Amazon shqyrton një marketplace për botues që shesin përmbajtjen te kompanitë e AI

    Gjysma e themeluesve të xAI largohet ndërsa kompania ristrukturohet

    Gjysma e themeluesve të xAI largohet ndërsa kompania ristrukturohet

    Google zgjeron funksionet për heqjen e të dhënave personale nga Search

    Google zgjeron funksionet për heqjen e të dhënave personale nga Search

    Discord vendos verifikim moshe ndërsa rrit presionin për sigurinë online

    Discord vendos verifikim moshe ndërsa rrit presionin për sigurinë online

  • Security
    Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

    Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

    Ish-menaxheri i Tesla-s zhvillon çip autentik për të luftuar falsifikimet e mallrave luksoze

    Ish-menaxheri i Tesla-s zhvillon çip autentik për të luftuar falsifikimet e mallrave luksoze

    Qeveria e Singaporit: Hakerë të lidhur me Kinën synuan katër telekomë të mëdhenj

    Qeveria e Singaporit: Hakerë të lidhur me Kinën synuan katër telekomë të mëdhenj

    Mbi 500,000 përdorues stalkerware të ekspozuar nga aktivistët digjitalë

    Mbi 500,000 përdorues stalkerware të ekspozuar nga aktivistët digjitalë

    Nga spiunimi te ekspozimi: Pse stalkerware po kthehet në rrezik digjital

    Nga spiunimi te ekspozimi: Pse stalkerware po kthehet në rrezik digjital

    BE urdhëron TikTok të heqë funksionet stimuluese që nxisin përdorimin e tejzgjatur

    BE urdhëron TikTok të heqë funksionet stimuluese që nxisin përdorimin e tejzgjatur

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Modelet e reja iPad po vijnë: Apple rrit fuqinë, ruan dizajnin

    Modelet e reja iPad po vijnë: Apple rrit fuqinë, ruan dizajnin

    Intel planifikon prodhimin e GPU-ve, duke hyrë në tregun e dominuar nga Nvidia

    Intel planifikon prodhimin e GPU-ve, duke hyrë në tregun e dominuar nga Nvidia

    iPhone Flip mund të jetë hapi i radhës i Apple në telefonët e palosshëm

    iPhone Flip mund të jetë hapi i radhës i Apple në telefonët e palosshëm

    Pajisjet AI që regjistrojnë dhe transkriptojnë takimet automatikisht

    Pajisjet AI që regjistrojnë dhe transkriptojnë takimet automatikisht

    Si NVIDIA e mbajti Shield TV të përditësuar për 10 vjet dhe sfidoi gjithë industrinë Android

    Si NVIDIA e mbajti Shield TV të përditësuar për 10 vjet dhe sfidoi gjithë industrinë Android

    iPhone shënon tremujorin më të suksesshëm në histori dhe thyen rekordet e shitjeve

    iPhone shënon tremujorin më të suksesshëm në histori dhe thyen rekordet e shitjeve

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

  • Aplikacione
    Rusia kufizon WhatsApp dhe promovon aplikacionin shtetëror MAX për mbi 100 milionë përdorues

    Rusia kufizon WhatsApp dhe promovon aplikacionin shtetëror MAX për mbi 100 milionë përdorues

    Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

    Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

    Amazon shqyrton një marketplace për botues që shesin përmbajtjen te kompanitë e AI

    Amazon shqyrton një marketplace për botues që shesin përmbajtjen te kompanitë e AI

    Gjysma e themeluesve të xAI largohet ndërsa kompania ristrukturohet

    Gjysma e themeluesve të xAI largohet ndërsa kompania ristrukturohet

    Google zgjeron funksionet për heqjen e të dhënave personale nga Search

    Google zgjeron funksionet për heqjen e të dhënave personale nga Search

    Discord vendos verifikim moshe ndërsa rrit presionin për sigurinë online

    Discord vendos verifikim moshe ndërsa rrit presionin për sigurinë online

  • Security
    Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

    Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

    Ish-menaxheri i Tesla-s zhvillon çip autentik për të luftuar falsifikimet e mallrave luksoze

    Ish-menaxheri i Tesla-s zhvillon çip autentik për të luftuar falsifikimet e mallrave luksoze

    Qeveria e Singaporit: Hakerë të lidhur me Kinën synuan katër telekomë të mëdhenj

    Qeveria e Singaporit: Hakerë të lidhur me Kinën synuan katër telekomë të mëdhenj

    Mbi 500,000 përdorues stalkerware të ekspozuar nga aktivistët digjitalë

    Mbi 500,000 përdorues stalkerware të ekspozuar nga aktivistët digjitalë

    Nga spiunimi te ekspozimi: Pse stalkerware po kthehet në rrezik digjital

    Nga spiunimi te ekspozimi: Pse stalkerware po kthehet në rrezik digjital

    BE urdhëron TikTok të heqë funksionet stimuluese që nxisin përdorimin e tejzgjatur

    BE urdhëron TikTok të heqë funksionet stimuluese që nxisin përdorimin e tejzgjatur

No Result
View All Result
01News
No Result
View All Result
Home Security

Balada Injector: fushatë malware kundër WordPress

10/04/2023
in Security
Reading Time: 2 mins read
A A
Bug në LearnPress: rrezik për 75,000 sajte WordPress
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Ekspertët Sucuri kanë zbuluar sulme të reja me Balada Injector në muajt e fundit. Malware ka ekzistuar që nga viti 2017 dhe tashmë ka prekur mbi një milion sajte të WordPress. Emri rrjedh nga drejtoria e përdorur për të kopjuar klientin e shkruar në gjuhën Go dhe nga funksioni i tij kryesor, që është injektimi i kodit të infektuar, duke shfrytëzuar dobësitë në tema dhe shtojca.

Injeksione të shumta për faqet e WordPress
Balada Injector përdor lloje të ndryshme injeksionesh bazuar në cenueshmërinë. Njëra prej tyre ju lejon të injektoni HTML dhe JavaScript në tema dhe shtojca për të fituar akses në llogarinë e administratorit. Pas vjedhjes së kredencialeve të bazës së të dhënave, është e mundur të injektohet kodi në faqet e faqes, të modifikohen skedarët dhe të instalohen shtojcat e infektuara.

Në raste të tjera, skedarët arbitrarë ngarkohen dhe futen dyer të pasme PHP, JavaScript dhe HTML. Duke përdorur lloje të ndryshme sulmesh, është e mundur të goditni të njëjtin vend disa herë. Një nga dobësitë më të fundit të shfrytëzuara të shtojcës Elementor Pro. Dobësitë e vjetra ende shfrytëzohen nga Balada Injector sepse sajtet nuk janë përditësuar.

Malware mbledh shumë informacione, duke përfshirë kredencialet e bazës së të dhënave, arkivat, regjistrat e aksesit dhe skedarët me të dhëna të ndjeshme. Kriminelët kibernetikë gjithashtu përpiqen të shfrytëzojnë dobësitë në mjetet e administrimit (phpMyAdmin dhe të tjerë) për të krijuar llogari shumë të privilegjuara dhe për të përdorur “forcën brutale” për të thyer fjalëkalimet.

Më në fund, Balada Injector instalon dyer të pasme të ndryshme për të ruajtur aksesin në distancë. Të gjitha të dhënat e mbledhura dërgohen në një server C2 (komandë dhe kontroll). Për të kufizuar rreziqet, rekomandohet të instaloni versionet më të fundit të shtojcave dhe temave. Sigurisht, fjalëkalimet e forta duhet të përdoren në lidhje me vërtetimin me dy faktorë.

Tags: Balada InjectorMalwaresulm kibernetikWordPress

Të Lidhura

Mbi 500,000 përdorues stalkerware të ekspozuar nga aktivistët digjitalë
Aplikacione

Mbi 500,000 përdorues stalkerware të ekspozuar nga aktivistët digjitalë

10/02/2026
Të dhëna personale nga Harvard dhe UPenn publikohen pas sulmeve kibernetike
Inteligjenca Artificiale

Të dhëna personale nga Harvard dhe UPenn publikohen pas sulmeve kibernetike

05/02/2026
Tentativë për ndërprerje energjie në Poloni lidhet me hakerë rusë, thonë studiuesit
Kryesore

Tentativë për ndërprerje energjie në Poloni lidhet me hakerë rusë, thonë studiuesit

24/01/2026
Raportimet ngrenë alarmin: një sulm kibernetik dyshohet se shkaktoi ndërprerje energjie në Venezuelë
Kryesore

Raportimet ngrenë alarmin: një sulm kibernetik dyshohet se shkaktoi ndërprerje energjie në Venezuelë

19/01/2026
Si të mbroni iPhone-in dhe Android-in nga spyware: këshilla thelbësore për sigurinë digjitale
Kryesore

Si të mbroni iPhone-in dhe Android-in nga spyware: këshilla thelbësore për sigurinë digjitale

05/01/2026
Aflac pranon shkelje masive të sigurisë: u ekspozuan të dhënat personale dhe shëndetësore të 22.6 milionë personave
Kryesore

Aflac pranon shkelje masive të sigurisë: u ekspozuan të dhënat personale dhe shëndetësore të 22.6 milionë personave

24/12/2025
Next Post
Baidu padit Apple dhe zhvilluesit për Ernies të rreme

Baidu padit Apple dhe zhvilluesit për Ernies të rreme

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Discord vendos verifikim moshe ndërsa rrit presionin për sigurinë online

Discord vendos verifikim moshe ndërsa rrit presionin për sigurinë online

11/02/2026
Modelet e reja iPad po vijnë: Apple rrit fuqinë, ruan dizajnin

Modelet e reja iPad po vijnë: Apple rrit fuqinë, ruan dizajnin

09/02/2026
Besnikëria në Silicon Valley ka vdekur: Talentet e AI lëvizin lirshëm

Besnikëria në Silicon Valley ka vdekur: Talentet e AI lëvizin lirshëm

07/02/2026
Snapchat prezanton njoftime automatike për mbërritjen në destinacion

Snapchat prezanton njoftime automatike për mbërritjen në destinacion

10/02/2026
Komuniteti i kriptove reagon ashpër ndaj mesazhit të demokratëve pas rënies së tregut

Komuniteti i kriptove reagon ashpër ndaj mesazhit të demokratëve pas rënies së tregut

06/02/2026
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Bota e Kriptos
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple bateria Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale inteligjence artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone sulm kibernetik te dhena teknologjia TikTok twitter vecori Video WhatsApp x youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.