01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Nintendo sjell Virtual Boy pas 30 vitesh

    Nintendo sjell Virtual Boy pas 30 vitesh

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    A po i vjen fundi smartphone-it? Si do të ndryshojë mënyra jonë e ndërveprimit me teknologjinë

    A po i vjen fundi smartphone-it? Si do të ndryshojë mënyra jonë e ndërveprimit me teknologjinë

    Apple rikthen Liquid Glass me iOS 26.2 — efekti vizual shtrihet edhe në ekranin e mbyllur

    Apple rikthen Liquid Glass me iOS 26.2 — efekti vizual shtrihet edhe në ekranin e mbyllur

    OnePlus 15 merr dritën jeshile nga FCC-ja, prenotimet në SHBA nisin zyrtarisht

    OnePlus 15 merr dritën jeshile nga FCC-ja, prenotimet në SHBA nisin zyrtarisht

    Samsung tërheq vëmendjen botërore: Galaxy Z TriFold, tableti 10-inç që paloset dhe futet në xhep

    Samsung tërheq vëmendjen botërore: Galaxy Z TriFold, tableti 10-inç që paloset dhe futet në xhep

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Hoskinson paralajmëron për epokën post-kuantike: kripto do të duhet të bëjë kompromise

    Hoskinson paralajmëron për epokën post-kuantike: kripto do të duhet të bëjë kompromise

    OpenAI tërhiqet pas kritikave: çaktivizon sugjerimet e aplikacioneve që ngjanin me reklama

    Raportimet e OpenAI për sigurinë e fëmijëve shënojnë rritje të fortë në 2025

    Një javë e zezë për harduerin: iRobot, Luminar dhe Rad Power Bikes shpallin falimentimin

    Një javë e zezë për harduerin: iRobot, Luminar dhe Rad Power Bikes shpallin falimentimin

    Dokumente të brendshme sugjerojnë se Apple po teston një iMac Pro të ri

    Dokumente të brendshme sugjerojnë se Apple po teston një iMac Pro të ri

    Max Hodak: Manipulimi në rrjetet sociale është kërcënim më i madh se hakimi i ndërfaqeve tru-kompjuter

    Max Hodak: Manipulimi në rrjetet sociale është kërcënim më i madh se hakimi i ndërfaqeve tru-kompjuter

    Gaming në PC: pse Windows dominon ende mbi SteamOS në kartat grafike të fuqishme

    Gaming në PC: pse Windows dominon ende mbi SteamOS në kartat grafike të fuqishme

  • Aplikacione
    Samsung po e kthen televizorin në album digjital me Google Photos

    Samsung po e kthen televizorin në album digjital me Google Photos

    ChatGPT hap një “App Store” për zhvilluesit — platforma evoluon nga chatbot në ekosistem të zgjeruar aplikacionesh

    Kur biseda kthehet në veprim: ChatGPT dhe integrimet e reja

    Përse numri i ndjekësve në rrjetet sociale po humbet rëndësinë

    Përse numri i ndjekësve në rrjetet sociale po humbet rëndësinë

    Gmail drejt një ndryshimi të madh: adresa e email-it nuk do të jetë më fikse

    Gmail drejt një ndryshimi të madh: adresa e email-it nuk do të jetë më fikse

    TikTok Shop prezanton kartat digjitale të dhuratave, sfidë e drejtpërdrejtë për Amazon dhe eBay

    Shoferi akuzohet pasi goditi për vdekje një këmbësor gjatë një transmetimi live në TikTok

    Pse GPT-5 nuk po krijon më efektin “wow” në botën e AI-së

    Pse GPT-5 nuk po krijon më efektin “wow” në botën e AI-së

  • Security
    Sulmet kibernetike që tronditën vitin 2025: kur askush nuk ishte më i sigurt online

    Sulmet kibernetike që tronditën vitin 2025: kur askush nuk ishte më i sigurt online

    Je shënjestruar nga spyware shtetëror? Ja çfarë duhet të bësh më pas

    Je shënjestruar nga spyware shtetëror? Ja çfarë duhet të bësh më pas

    Grupi pirate “Anna’s Archive” pretendon se ka nxjerrë të dhëna për 86 milionë këngë nga Spotify

    Grupi pirate “Anna’s Archive” pretendon se ka nxjerrë të dhëna për 86 milionë këngë nga Spotify

    Aflac pranon shkelje masive të sigurisë: u ekspozuan të dhënat personale dhe shëndetësore të 22.6 milionë personave

    Aflac pranon shkelje masive të sigurisë: u ekspozuan të dhënat personale dhe shëndetësore të 22.6 milionë personave

    Ekonomia e mashtrimit në epokën e AI-së: rasti i rimbursimeve false në Kinë

    Ekonomia e mashtrimit në epokën e AI-së: rasti i rimbursimeve false në Kinë

    Cisco paralajmëron për shfrytëzimin e një cenueshmërie zero-day nga hakerë kinezë

    Cisco paralajmëron për shfrytëzimin e një cenueshmërie zero-day nga hakerë kinezë

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Nintendo sjell Virtual Boy pas 30 vitesh

    Nintendo sjell Virtual Boy pas 30 vitesh

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    A po i vjen fundi smartphone-it? Si do të ndryshojë mënyra jonë e ndërveprimit me teknologjinë

    A po i vjen fundi smartphone-it? Si do të ndryshojë mënyra jonë e ndërveprimit me teknologjinë

    Apple rikthen Liquid Glass me iOS 26.2 — efekti vizual shtrihet edhe në ekranin e mbyllur

    Apple rikthen Liquid Glass me iOS 26.2 — efekti vizual shtrihet edhe në ekranin e mbyllur

    OnePlus 15 merr dritën jeshile nga FCC-ja, prenotimet në SHBA nisin zyrtarisht

    OnePlus 15 merr dritën jeshile nga FCC-ja, prenotimet në SHBA nisin zyrtarisht

    Samsung tërheq vëmendjen botërore: Galaxy Z TriFold, tableti 10-inç që paloset dhe futet në xhep

    Samsung tërheq vëmendjen botërore: Galaxy Z TriFold, tableti 10-inç që paloset dhe futet në xhep

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Hoskinson paralajmëron për epokën post-kuantike: kripto do të duhet të bëjë kompromise

    Hoskinson paralajmëron për epokën post-kuantike: kripto do të duhet të bëjë kompromise

    OpenAI tërhiqet pas kritikave: çaktivizon sugjerimet e aplikacioneve që ngjanin me reklama

    Raportimet e OpenAI për sigurinë e fëmijëve shënojnë rritje të fortë në 2025

    Një javë e zezë për harduerin: iRobot, Luminar dhe Rad Power Bikes shpallin falimentimin

    Një javë e zezë për harduerin: iRobot, Luminar dhe Rad Power Bikes shpallin falimentimin

    Dokumente të brendshme sugjerojnë se Apple po teston një iMac Pro të ri

    Dokumente të brendshme sugjerojnë se Apple po teston një iMac Pro të ri

    Max Hodak: Manipulimi në rrjetet sociale është kërcënim më i madh se hakimi i ndërfaqeve tru-kompjuter

    Max Hodak: Manipulimi në rrjetet sociale është kërcënim më i madh se hakimi i ndërfaqeve tru-kompjuter

    Gaming në PC: pse Windows dominon ende mbi SteamOS në kartat grafike të fuqishme

    Gaming në PC: pse Windows dominon ende mbi SteamOS në kartat grafike të fuqishme

  • Aplikacione
    Samsung po e kthen televizorin në album digjital me Google Photos

    Samsung po e kthen televizorin në album digjital me Google Photos

    ChatGPT hap një “App Store” për zhvilluesit — platforma evoluon nga chatbot në ekosistem të zgjeruar aplikacionesh

    Kur biseda kthehet në veprim: ChatGPT dhe integrimet e reja

    Përse numri i ndjekësve në rrjetet sociale po humbet rëndësinë

    Përse numri i ndjekësve në rrjetet sociale po humbet rëndësinë

    Gmail drejt një ndryshimi të madh: adresa e email-it nuk do të jetë më fikse

    Gmail drejt një ndryshimi të madh: adresa e email-it nuk do të jetë më fikse

    TikTok Shop prezanton kartat digjitale të dhuratave, sfidë e drejtpërdrejtë për Amazon dhe eBay

    Shoferi akuzohet pasi goditi për vdekje një këmbësor gjatë një transmetimi live në TikTok

    Pse GPT-5 nuk po krijon më efektin “wow” në botën e AI-së

    Pse GPT-5 nuk po krijon më efektin “wow” në botën e AI-së

  • Security
    Sulmet kibernetike që tronditën vitin 2025: kur askush nuk ishte më i sigurt online

    Sulmet kibernetike që tronditën vitin 2025: kur askush nuk ishte më i sigurt online

    Je shënjestruar nga spyware shtetëror? Ja çfarë duhet të bësh më pas

    Je shënjestruar nga spyware shtetëror? Ja çfarë duhet të bësh më pas

    Grupi pirate “Anna’s Archive” pretendon se ka nxjerrë të dhëna për 86 milionë këngë nga Spotify

    Grupi pirate “Anna’s Archive” pretendon se ka nxjerrë të dhëna për 86 milionë këngë nga Spotify

    Aflac pranon shkelje masive të sigurisë: u ekspozuan të dhënat personale dhe shëndetësore të 22.6 milionë personave

    Aflac pranon shkelje masive të sigurisë: u ekspozuan të dhënat personale dhe shëndetësore të 22.6 milionë personave

    Ekonomia e mashtrimit në epokën e AI-së: rasti i rimbursimeve false në Kinë

    Ekonomia e mashtrimit në epokën e AI-së: rasti i rimbursimeve false në Kinë

    Cisco paralajmëron për shfrytëzimin e një cenueshmërie zero-day nga hakerë kinezë

    Cisco paralajmëron për shfrytëzimin e një cenueshmërie zero-day nga hakerë kinezë

No Result
View All Result
01News
No Result
View All Result
Home Security

Dobësi serioze për Hunk Companion, një plugin WordPress i instaluar në mbi 10 mijë faqe interneti

13/12/2024
in Security
Reading Time: 2 mins read
A A
Dobësi serioze për Hunk Companion, një plugin WordPress i instaluar në mbi 10 mijë faqe interneti
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Një e metë serioze sigurie u identifikua kohët e fundit në shtojcën Hunk Companion për WordPress, e përdorur në mbi 10,000 faqe interneti. Dobësia është etiketuar CVE-2024-11972 dhe i është caktuar një rezultat ashpërsie prej 9.8 nga 10 pasi lejon instalimin dhe aktivizimin e shtojcave arbitrare nëpërmjet kërkesave të paautentikuara, duke i ekspozuar faqet ndaj sulmeve të mundshme të ekzekutimit të kodit në distancë (RCE).

Dobësia u zbulua nga WPScan gjatë një analize të kryer në një rast të komprometimit të faqes së një klienti. Sulmuesit e shfrytëzuan problemin për të instaluar shtojcën WP Query Console, tashmë e vjetëruar dhe e pa përditësuar prej vitesh, e cila ka cenueshmërinë e saj kritike (CVE-2024-50498) me një rezultat maksimal të ashpërsisë prej 10. Në këtë mënyrë hakerët mund të ekzekutojnë kod te dëmshëm dhe të mbajnë akses të vazhdueshëm në faqet e komprometuara.

Shtojca Hunk Companion u përditësua në versionin 1.9.0 dy ditë më parë për të rregulluar problemin, por deri më tani duket se vetëm 16.5% e përdoruesve e kanë aplikuar këtë patch deri më tani, duke lënë rreth 8000 sajte ende të prekshme ndaj sulmeve. Një dobësi e ngjashme (CVE-2024-9707) u rregullua në një version të mëparshëm të shtojcës (1.8.5), por masat e marra rezultuan të pamjaftueshme.

Studiuesit e sigurisë theksojnë se kombinimi i faktorëve, duke përfshirë përdorimin e shtojcave që janë të vjetruara ose të hequra nga depoja zyrtare e WordPress, përforcojnë rrezikun që lidhet me këto sulme. Për më tepër, është e paqartë nëse mekanizmi që lejon shkarkimin e shtojcave të bllokuara është ende aktiv, duke ngritur më tej shqetësimet e sigurisë.

Administratorët e faqes WordPress këshillohen që të përditësojnë menjëherë shtojcën Hunk Companion në versionin 1.9.0 dhe të kontrollojnë për ndonjë shenjë kompromisi, si instalimi i paautorizuar i shtojcave ose skedarëve të dyshimtë në serverët e tyre.

Tags: Hunk CompanionpluginWordPress

Të Lidhura

Telex i WordPress tregon potencial real: “vibe coding” po përdoret tashmë në faqe funksionale
Aplikacione

Telex i WordPress tregon potencial real: “vibe coding” po përdoret tashmë në faqe funksionale

04/12/2025
WordPress: 10.000 sajte të përdorura për të shpërndarë malware
Security

WordPress: 10.000 sajte të përdorura për të shpërndarë malware

03/02/2025
WordPress: nevojitet një qasje e pavarur
Kompiuter

WordPress: nevojitet një qasje e pavarur

26/12/2024
WP Engine mund të hyjë në WordPress.org
Kompiuter

WP Engine mund të hyjë në WordPress.org

11/12/2024
WordPress 6.7 është në dispozicion: të gjitha veçoritë e reja
Të gjitha

WordPress 6.7 është në dispozicion: të gjitha veçoritë e reja

13/11/2024
Automattic akuzon WP Engine për shkelje të markës tregtare
Të gjitha

Automattic akuzon WP Engine për shkelje të markës tregtare

25/09/2024
Next Post
Bitcoin: njoftimi në mesnatë që mund të ndryshojë gjithçka. Ja çfarë do të ndodhë me NASDAQ

Bitcoin: njoftimi në mesnatë që mund të ndryshojë gjithçka. Ja çfarë do të ndodhë me NASDAQ

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Pse GPT-5 nuk po krijon më efektin “wow” në botën e AI-së

Pse GPT-5 nuk po krijon më efektin “wow” në botën e AI-së

29/12/2025
Viti i rekordit për stablecoin-et: rritje e shpejtë pas miratimit të GENIUS Act

Viti i rekordit për stablecoin-et: rritje e shpejtë pas miratimit të GENIUS Act

30/12/2025
Samsung po e kthen televizorin në album digjital me Google Photos

Samsung po e kthen televizorin në album digjital me Google Photos

30/12/2025
Aplikacionet më të mira për Apple Watch që rrisin produktivitetin

Aplikacionet më të mira për Apple Watch që rrisin produktivitetin

29/12/2025
ChatGPT hap një “App Store” për zhvilluesit — platforma evoluon nga chatbot në ekosistem të zgjeruar aplikacionesh

Kur biseda kthehet në veprim: ChatGPT dhe integrimet e reja

30/12/2025
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple bateria Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale inteligjence artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone te dhena teknologjia TikTok twitter vecori Video WhatsApp x Xiaomi youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.