01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Nintendo sjell Virtual Boy pas 30 vitesh

    Nintendo sjell Virtual Boy pas 30 vitesh

    PS5: Sony publikon detajet e para për fight stick

    PS5: Sony publikon detajet e para për fight stick

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    OnePlus 15 merr dritën jeshile nga FCC-ja, prenotimet në SHBA nisin zyrtarisht

    OnePlus 15 merr dritën jeshile nga FCC-ja, prenotimet në SHBA nisin zyrtarisht

    Samsung tërheq vëmendjen botërore: Galaxy Z TriFold, tableti 10-inç që paloset dhe futet në xhep

    Samsung tërheq vëmendjen botërore: Galaxy Z TriFold, tableti 10-inç që paloset dhe futet në xhep

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    Laptopët e së Ardhmes: AI do të funksionojë direkt në pajisje, jo në cloud

    Laptopët e së Ardhmes: AI do të funksionojë direkt në pajisje, jo në cloud

    Apple sjell personalizime të reja dhe alarme të zgjuara në iOS 26.2

    Apple sjell personalizime të reja dhe alarme të zgjuara në iOS 26.2

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Max Hodak: Manipulimi në rrjetet sociale është kërcënim më i madh se hakimi i ndërfaqeve tru-kompjuter

    Max Hodak: Manipulimi në rrjetet sociale është kërcënim më i madh se hakimi i ndërfaqeve tru-kompjuter

    Gaming në PC: pse Windows dominon ende mbi SteamOS në kartat grafike të fuqishme

    Gaming në PC: pse Windows dominon ende mbi SteamOS në kartat grafike të fuqishme

    Crucial mbyll një epokë 29-vjeçare: marka e njohur nuk do të shesë më RAM për përdoruesit

    Crucial mbyll një epokë 29-vjeçare: marka e njohur nuk do të shesë më RAM për përdoruesit

    Çmimet e memorieve “ngjiten në qiell” — tani është periudha më e keqe për të ndërtuar një PC

    Çmimet e memorieve “ngjiten në qiell” — tani është periudha më e keqe për të ndërtuar një PC

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    Windows 11 sjell AI që punon në sfond, por rrezikon sigurinë e përdoruesve

    Windows 11 sjell AI që punon në sfond, por rrezikon sigurinë e përdoruesve

  • Aplikacione
    YouTube teston pagesat me stablecoin: krijuesit në SHBA mund të marrin fitimet përmes PayPal

    YouTube teston pagesat me stablecoin: krijuesit në SHBA mund të marrin fitimet përmes PayPal

    World hyn në garën e super-aplikacioneve me pagesa kripto dhe komunikim të enkriptuar

    World hyn në garën e super-aplikacioneve me pagesa kripto dhe komunikim të enkriptuar

    Opera prezanton Neon, shfletuesin e ri me AI: një eksperiencë premium që kushton 20 dollarë në muaj

    Opera prezanton Neon, shfletuesin e ri me AI: një eksperiencë premium që kushton 20 dollarë në muaj

    YouTube TV nis planet me kategori në 2026: shikuesit paguajnë vetëm për kanalet që u duhen

    YouTube TV nis planet me kategori në 2026: shikuesit paguajnë vetëm për kanalet që u duhen

    Spotify teston playlistat e personalizuara me AI: krijo muzikën tënde me një përshkrim të thjeshtë

    Spotify teston playlistat e personalizuara me AI: krijo muzikën tënde me një përshkrim të thjeshtë

    Reddit teston badge verifikimi për përdoruesit: një hap drejt transparencës dhe luftës kundër profileve të rreme

    Reddit teston badge verifikimi për përdoruesit: një hap drejt transparencës dhe luftës kundër profileve të rreme

  • Security
    Freedom Chat në qendër të kritikave: një rrjedhje sigurie zbulon numra telefoni dhe PIN-et e përdoruesve

    Freedom Chat në qendër të kritikave: një rrjedhje sigurie zbulon numra telefoni dhe PIN-et e përdoruesve

    Android sjell video live me shërbimet e emergjencës: një mjet i ri që mund të shpëtojë jetë

    Android sjell video live me shërbimet e emergjencës: një mjet i ri që mund të shpëtojë jetë

    Kur punonjësit e pushuar fshijnë databaza qeveritare — rasti që alarmoi sigurinë në SHBA

    Kur punonjësit e pushuar fshijnë databaza qeveritare — rasti që alarmoi sigurinë në SHBA

    Predator nën akuzë: Intellexa mund të ketë aksesuar pajisje të përdoruesve pa miratim

    Predator nën akuzë: Intellexa mund të ketë aksesuar pajisje të përdoruesve pa miratim

    Sulmi kibernetik ndaj Marquis zbulon cenueshmëri serioze në sistemet bankare amerikane

    Sulmi kibernetik ndaj Marquis zbulon cenueshmëri serioze në sistemet bankare amerikane

    A mund të të heqin nga interneti për një film të shkarkuar? Gjykata e Lartë e SHBA-së po vendos tani

    A mund të të heqin nga interneti për një film të shkarkuar? Gjykata e Lartë e SHBA-së po vendos tani

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Nintendo sjell Virtual Boy pas 30 vitesh

    Nintendo sjell Virtual Boy pas 30 vitesh

    PS5: Sony publikon detajet e para për fight stick

    PS5: Sony publikon detajet e para për fight stick

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    OnePlus 15 merr dritën jeshile nga FCC-ja, prenotimet në SHBA nisin zyrtarisht

    OnePlus 15 merr dritën jeshile nga FCC-ja, prenotimet në SHBA nisin zyrtarisht

    Samsung tërheq vëmendjen botërore: Galaxy Z TriFold, tableti 10-inç që paloset dhe futet në xhep

    Samsung tërheq vëmendjen botërore: Galaxy Z TriFold, tableti 10-inç që paloset dhe futet në xhep

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    Laptopët e së Ardhmes: AI do të funksionojë direkt në pajisje, jo në cloud

    Laptopët e së Ardhmes: AI do të funksionojë direkt në pajisje, jo në cloud

    Apple sjell personalizime të reja dhe alarme të zgjuara në iOS 26.2

    Apple sjell personalizime të reja dhe alarme të zgjuara në iOS 26.2

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Max Hodak: Manipulimi në rrjetet sociale është kërcënim më i madh se hakimi i ndërfaqeve tru-kompjuter

    Max Hodak: Manipulimi në rrjetet sociale është kërcënim më i madh se hakimi i ndërfaqeve tru-kompjuter

    Gaming në PC: pse Windows dominon ende mbi SteamOS në kartat grafike të fuqishme

    Gaming në PC: pse Windows dominon ende mbi SteamOS në kartat grafike të fuqishme

    Crucial mbyll një epokë 29-vjeçare: marka e njohur nuk do të shesë më RAM për përdoruesit

    Crucial mbyll një epokë 29-vjeçare: marka e njohur nuk do të shesë më RAM për përdoruesit

    Çmimet e memorieve “ngjiten në qiell” — tani është periudha më e keqe për të ndërtuar një PC

    Çmimet e memorieve “ngjiten në qiell” — tani është periudha më e keqe për të ndërtuar një PC

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    Windows 11 sjell AI që punon në sfond, por rrezikon sigurinë e përdoruesve

    Windows 11 sjell AI që punon në sfond, por rrezikon sigurinë e përdoruesve

  • Aplikacione
    YouTube teston pagesat me stablecoin: krijuesit në SHBA mund të marrin fitimet përmes PayPal

    YouTube teston pagesat me stablecoin: krijuesit në SHBA mund të marrin fitimet përmes PayPal

    World hyn në garën e super-aplikacioneve me pagesa kripto dhe komunikim të enkriptuar

    World hyn në garën e super-aplikacioneve me pagesa kripto dhe komunikim të enkriptuar

    Opera prezanton Neon, shfletuesin e ri me AI: një eksperiencë premium që kushton 20 dollarë në muaj

    Opera prezanton Neon, shfletuesin e ri me AI: një eksperiencë premium që kushton 20 dollarë në muaj

    YouTube TV nis planet me kategori në 2026: shikuesit paguajnë vetëm për kanalet që u duhen

    YouTube TV nis planet me kategori në 2026: shikuesit paguajnë vetëm për kanalet që u duhen

    Spotify teston playlistat e personalizuara me AI: krijo muzikën tënde me një përshkrim të thjeshtë

    Spotify teston playlistat e personalizuara me AI: krijo muzikën tënde me një përshkrim të thjeshtë

    Reddit teston badge verifikimi për përdoruesit: një hap drejt transparencës dhe luftës kundër profileve të rreme

    Reddit teston badge verifikimi për përdoruesit: një hap drejt transparencës dhe luftës kundër profileve të rreme

  • Security
    Freedom Chat në qendër të kritikave: një rrjedhje sigurie zbulon numra telefoni dhe PIN-et e përdoruesve

    Freedom Chat në qendër të kritikave: një rrjedhje sigurie zbulon numra telefoni dhe PIN-et e përdoruesve

    Android sjell video live me shërbimet e emergjencës: një mjet i ri që mund të shpëtojë jetë

    Android sjell video live me shërbimet e emergjencës: një mjet i ri që mund të shpëtojë jetë

    Kur punonjësit e pushuar fshijnë databaza qeveritare — rasti që alarmoi sigurinë në SHBA

    Kur punonjësit e pushuar fshijnë databaza qeveritare — rasti që alarmoi sigurinë në SHBA

    Predator nën akuzë: Intellexa mund të ketë aksesuar pajisje të përdoruesve pa miratim

    Predator nën akuzë: Intellexa mund të ketë aksesuar pajisje të përdoruesve pa miratim

    Sulmi kibernetik ndaj Marquis zbulon cenueshmëri serioze në sistemet bankare amerikane

    Sulmi kibernetik ndaj Marquis zbulon cenueshmëri serioze në sistemet bankare amerikane

    A mund të të heqin nga interneti për një film të shkarkuar? Gjykata e Lartë e SHBA-së po vendos tani

    A mund të të heqin nga interneti për një film të shkarkuar? Gjykata e Lartë e SHBA-së po vendos tani

No Result
View All Result
01News
No Result
View All Result
Home Security

WordPress: rreth 2 milion faqe me këtë plugin janë në rrezik, ja pse

11/05/2023
in Security
Reading Time: 2 mins read
A A
WordPress: rreth 2 milion faqe me këtë plugin janë në rrezik, ja pse
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Alarmi po bie për miliona faqe interneti të bazuara në WordPress: pas fushatës së malware Balada Injector, shërbimi i famshëm goditet nga një defekt në lidhje me një nga plugin-et më të përdorura në botë. Kjo dobësi, e zbuluar nga studiuesi i Patchstack, Rafie Muhammad, do t’i lejonte njerëzit me qëllim të keq të hapnin një portal me këtë mjet dhe të kryenin sulme XSS, ose skriptime në faqe, për të futur kodin keqdashës në faqet e internetit dhe, për rrjedhojë, brenda shfletuesve të përdoruesve.

WordPress: Alarmi për Advanced Custom Fields
Dobësia e plug-in-it në fjalë u identifikua më 2 maj, por, me zgjuarsi, furnizuesi Delicious Brains lëshoi ​​​​menjëherë përditësimin për të rregulluar problemin. I identifikuar si CVE-2023-30777, defekti ka një rezultat serioz prej 6.1 nga 10, pasi lejon një sulmues të ekzekutojë JavaScript brenda një pamjeje faqeje, duke vjedhur informacione dhe duke kryer veprime si përdorues, duke përfshirë administratorët.

Me fjalë të tjera, një sulmues në fakt mund të rrëmbejë një llogari për të marrë kontrollin e saj. Siç pretendon Patchstack, dobësia lejon këdo të vjedhë të dhëna të ndjeshme përmes përshkallëzimit të privilegjeve në faqen e WordPress.

Duke hyrë në detaje, e meta do të shfrytëzonte një gabim në kontrollin e funksionit “admin_body_class”, duke lejuar përfundimisht hyrjen në sajt dhe shtimin e kodit me qëllim të keq, duke përfshirë ridrejtimet, reklamat dhe ngarkesat e tjera HTML.

Në përgjithësi, bëhet fjalë për 2 milionë faqe interneti në rrezik, të cilat kërkojnë përditësimin e shpejtë të plug-in-it për të mbrojtur përdoruesit dhe më shumë: në fund të fundit, edhe të dhënat e ndjeshme të administratorëve janë në rrezik. Nëse keni gjithashtu një sajt WordPress me Advanced Custom Fields,, përditësoni në versionin më të fundit të disponueshëm për shkarkim sa më shpejt të jetë e mundur.

Tags: Advanced Custom Fieldsfaqe internetipluginWordPress

Të Lidhura

Telex i WordPress tregon potencial real: “vibe coding” po përdoret tashmë në faqe funksionale
Aplikacione

Telex i WordPress tregon potencial real: “vibe coding” po përdoret tashmë në faqe funksionale

04/12/2025
WordPress: 10.000 sajte të përdorura për të shpërndarë malware
Security

WordPress: 10.000 sajte të përdorura për të shpërndarë malware

03/02/2025
WordPress: nevojitet një qasje e pavarur
Kompiuter

WordPress: nevojitet një qasje e pavarur

26/12/2024
Dobësi serioze për Hunk Companion, një plugin WordPress i instaluar në mbi 10 mijë faqe interneti
Security

Dobësi serioze për Hunk Companion, një plugin WordPress i instaluar në mbi 10 mijë faqe interneti

13/12/2024
WP Engine mund të hyjë në WordPress.org
Kompiuter

WP Engine mund të hyjë në WordPress.org

11/12/2024
WordPress 6.7 është në dispozicion: të gjitha veçoritë e reja
Të gjitha

WordPress 6.7 është në dispozicion: të gjitha veçoritë e reja

13/11/2024
Next Post
Google Project Starline revolucionon videokonferencat me AI

Google Project Starline revolucionon videokonferencat me AI

Discussion about this post

SHKARKO ZERO1 APP

On Top.

World hyn në garën e super-aplikacioneve me pagesa kripto dhe komunikim të enkriptuar

World hyn në garën e super-aplikacioneve me pagesa kripto dhe komunikim të enkriptuar

12/12/2025
Freedom Chat në qendër të kritikave: një rrjedhje sigurie zbulon numra telefoni dhe PIN-et e përdoruesve

Freedom Chat në qendër të kritikave: një rrjedhje sigurie zbulon numra telefoni dhe PIN-et e përdoruesve

11/12/2025
Bhutan lançoi TER — tokenin sovran të artë të mbështetur në blockchain-in Solana

Bhutan lançoi TER — tokenin sovran të artë të mbështetur në blockchain-in Solana

11/12/2025
Disney godet Google me ultimatum ligjor: akuza për shkelje masive të copyright-it

Disney godet Google me ultimatum ligjor: akuza për shkelje masive të copyright-it

12/12/2025
Nën presion nga BE, Meta zbut personalizimin e reklamave me opsionin “ad-light”

Nën presion nga BE, Meta zbut personalizimin e reklamave me opsionin “ad-light”

09/12/2025
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple bateria Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale inteligjence artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone te dhena teknologjia TikTok twitter vecori Video WhatsApp x Xiaomi youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.