01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Nintendo padit Qeverinë e SHBA-së për rimbursim të tarifave të importit

    Nintendo padit Qeverinë e SHBA-së për rimbursim të tarifave të importit

    Google ul komisionet e Google Play Store në 20% pas marrëveshjes me Epic Games

    Google ul komisionet e Google Play Store në 20% pas marrëveshjes me Epic Games

    Platforma Jest sfidon App Store: Luaj lojërat mobile direkt në biseda, pa shkarkime

    Platforma Jest sfidon App Store: Luaj lojërat mobile direkt në biseda, pa shkarkime

    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Meta paditet për syzet inteligjente AI mbi shkelje të privatësisë

    Meta paditet për syzet inteligjente AI mbi shkelje të privatësisë

    MacBook Neo: modeli i ri Apple që kombinon performancë, stil dhe çmim të ulët

    MacBook Neo: modeli i ri Apple që kombinon performancë, stil dhe çmim të ulët

    Jensen Huang: Nvidia mund të mos vazhdojë mbështetjen financiare për OpenAI dhe Anthropic

    Jensen Huang: Nvidia mund të mos vazhdojë mbështetjen financiare për OpenAI dhe Anthropic

    Fuqia e M5 vjen në MacBook: strategjia e Apple për dominim në laptopët premium

    Fuqia e M5 vjen në MacBook: strategjia e Apple për dominim në laptopët premium

    Përditësimi i iPad Air: çipi M4 dhe 12 GB RAM për multitasking dhe aplikacione të avancuara

    Përditësimi i iPad Air: çipi M4 dhe 12 GB RAM për multitasking dhe aplikacione të avancuara

    Gjiganti kinez Xiaomi sfidon Apple me 17 Ultra dhe pajisje inteligjente të reja

    Gjiganti kinez Xiaomi sfidon Apple me 17 Ultra dhe pajisje inteligjente të reja

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

  • Aplikacione
    Valë globale rregullash për rrjetet sociale: qeveritë synojnë të kufizojnë aksesin e fëmijëve

    Valë globale rregullash për rrjetet sociale: qeveritë synojnë të kufizojnë aksesin e fëmijëve

    Nintendo padit Qeverinë e SHBA-së për rimbursim të tarifave të importit

    Nintendo padit Qeverinë e SHBA-së për rimbursim të tarifave të importit

    Investitorët sfidojnë Elon Musk në gjykatë për marrëveshjen 44 miliardë dollarëshe të Twitter

    Investitorët sfidojnë Elon Musk në gjykatë për marrëveshjen 44 miliardë dollarëshe të Twitter

    Funksioni i ri i X: etiketa të sponsorizuara zëvendësojnë hashtag‑et për krijuesit

    Funksioni i ri i X: etiketa të sponsorizuara zëvendësojnë hashtag‑et për krijuesit

    Debati i gjatë mbi Instagram: dokumente të reja tregojnë fokusin tek përdoruesit e rinj

    Debati i gjatë mbi Instagram: dokumente të reja tregojnë fokusin tek përdoruesit e rinj

    Si të bësh kalimin nga ChatGPT te Claude dhe të ruash historinë e bisedave

    Si të bësh kalimin nga ChatGPT te Claude dhe të ruash historinë e bisedave

  • Security
    Valë globale rregullash për rrjetet sociale: qeveritë synojnë të kufizojnë aksesin e fëmijëve

    Valë globale rregullash për rrjetet sociale: qeveritë synojnë të kufizojnë aksesin e fëmijëve

    OpenAI shtyn sërish “adult mode” për ChatGPT, përdoruesit mbeten në pritje

    OpenAI shtyn sërish “adult mode” për ChatGPT, përdoruesit mbeten në pritje

    Mbi 3 milionë të dhëna shëndetësore komprometohen – Çfarë duhet të dini për sulmin e TriZetto

    Mbi 3 milionë të dhëna shëndetësore komprometohen – Çfarë duhet të dini për sulmin e TriZetto

    Meta paditet për syzet inteligjente AI mbi shkelje të privatësisë

    Meta paditet për syzet inteligjente AI mbi shkelje të privatësisë

    Pentagoni përdori modelet e OpenAI për projekte ushtarake pa njoftuar kompaninë

    Pentagoni përdori modelet e OpenAI për projekte ushtarake pa njoftuar kompaninë

    Kongresi amerikan kërkon hetim mbi rreziqet e spiunazhit elektromagnetik ndaj kompjuterëve

    Kongresi amerikan kërkon hetim mbi rreziqet e spiunazhit elektromagnetik ndaj kompjuterëve

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Nintendo padit Qeverinë e SHBA-së për rimbursim të tarifave të importit

    Nintendo padit Qeverinë e SHBA-së për rimbursim të tarifave të importit

    Google ul komisionet e Google Play Store në 20% pas marrëveshjes me Epic Games

    Google ul komisionet e Google Play Store në 20% pas marrëveshjes me Epic Games

    Platforma Jest sfidon App Store: Luaj lojërat mobile direkt në biseda, pa shkarkime

    Platforma Jest sfidon App Store: Luaj lojërat mobile direkt në biseda, pa shkarkime

    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Meta paditet për syzet inteligjente AI mbi shkelje të privatësisë

    Meta paditet për syzet inteligjente AI mbi shkelje të privatësisë

    MacBook Neo: modeli i ri Apple që kombinon performancë, stil dhe çmim të ulët

    MacBook Neo: modeli i ri Apple që kombinon performancë, stil dhe çmim të ulët

    Jensen Huang: Nvidia mund të mos vazhdojë mbështetjen financiare për OpenAI dhe Anthropic

    Jensen Huang: Nvidia mund të mos vazhdojë mbështetjen financiare për OpenAI dhe Anthropic

    Fuqia e M5 vjen në MacBook: strategjia e Apple për dominim në laptopët premium

    Fuqia e M5 vjen në MacBook: strategjia e Apple për dominim në laptopët premium

    Përditësimi i iPad Air: çipi M4 dhe 12 GB RAM për multitasking dhe aplikacione të avancuara

    Përditësimi i iPad Air: çipi M4 dhe 12 GB RAM për multitasking dhe aplikacione të avancuara

    Gjiganti kinez Xiaomi sfidon Apple me 17 Ultra dhe pajisje inteligjente të reja

    Gjiganti kinez Xiaomi sfidon Apple me 17 Ultra dhe pajisje inteligjente të reja

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

  • Aplikacione
    Valë globale rregullash për rrjetet sociale: qeveritë synojnë të kufizojnë aksesin e fëmijëve

    Valë globale rregullash për rrjetet sociale: qeveritë synojnë të kufizojnë aksesin e fëmijëve

    Nintendo padit Qeverinë e SHBA-së për rimbursim të tarifave të importit

    Nintendo padit Qeverinë e SHBA-së për rimbursim të tarifave të importit

    Investitorët sfidojnë Elon Musk në gjykatë për marrëveshjen 44 miliardë dollarëshe të Twitter

    Investitorët sfidojnë Elon Musk në gjykatë për marrëveshjen 44 miliardë dollarëshe të Twitter

    Funksioni i ri i X: etiketa të sponsorizuara zëvendësojnë hashtag‑et për krijuesit

    Funksioni i ri i X: etiketa të sponsorizuara zëvendësojnë hashtag‑et për krijuesit

    Debati i gjatë mbi Instagram: dokumente të reja tregojnë fokusin tek përdoruesit e rinj

    Debati i gjatë mbi Instagram: dokumente të reja tregojnë fokusin tek përdoruesit e rinj

    Si të bësh kalimin nga ChatGPT te Claude dhe të ruash historinë e bisedave

    Si të bësh kalimin nga ChatGPT te Claude dhe të ruash historinë e bisedave

  • Security
    Valë globale rregullash për rrjetet sociale: qeveritë synojnë të kufizojnë aksesin e fëmijëve

    Valë globale rregullash për rrjetet sociale: qeveritë synojnë të kufizojnë aksesin e fëmijëve

    OpenAI shtyn sërish “adult mode” për ChatGPT, përdoruesit mbeten në pritje

    OpenAI shtyn sërish “adult mode” për ChatGPT, përdoruesit mbeten në pritje

    Mbi 3 milionë të dhëna shëndetësore komprometohen – Çfarë duhet të dini për sulmin e TriZetto

    Mbi 3 milionë të dhëna shëndetësore komprometohen – Çfarë duhet të dini për sulmin e TriZetto

    Meta paditet për syzet inteligjente AI mbi shkelje të privatësisë

    Meta paditet për syzet inteligjente AI mbi shkelje të privatësisë

    Pentagoni përdori modelet e OpenAI për projekte ushtarake pa njoftuar kompaninë

    Pentagoni përdori modelet e OpenAI për projekte ushtarake pa njoftuar kompaninë

    Kongresi amerikan kërkon hetim mbi rreziqet e spiunazhit elektromagnetik ndaj kompjuterëve

    Kongresi amerikan kërkon hetim mbi rreziqet e spiunazhit elektromagnetik ndaj kompjuterëve

No Result
View All Result
01News
No Result
View All Result
Home Security

Dobësi serioze për Hunk Companion, një plugin WordPress i instaluar në mbi 10 mijë faqe interneti

13/12/2024
in Security
Reading Time: 2 mins read
A A
Dobësi serioze për Hunk Companion, një plugin WordPress i instaluar në mbi 10 mijë faqe interneti
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Një e metë serioze sigurie u identifikua kohët e fundit në shtojcën Hunk Companion për WordPress, e përdorur në mbi 10,000 faqe interneti. Dobësia është etiketuar CVE-2024-11972 dhe i është caktuar një rezultat ashpërsie prej 9.8 nga 10 pasi lejon instalimin dhe aktivizimin e shtojcave arbitrare nëpërmjet kërkesave të paautentikuara, duke i ekspozuar faqet ndaj sulmeve të mundshme të ekzekutimit të kodit në distancë (RCE).

Dobësia u zbulua nga WPScan gjatë një analize të kryer në një rast të komprometimit të faqes së një klienti. Sulmuesit e shfrytëzuan problemin për të instaluar shtojcën WP Query Console, tashmë e vjetëruar dhe e pa përditësuar prej vitesh, e cila ka cenueshmërinë e saj kritike (CVE-2024-50498) me një rezultat maksimal të ashpërsisë prej 10. Në këtë mënyrë hakerët mund të ekzekutojnë kod te dëmshëm dhe të mbajnë akses të vazhdueshëm në faqet e komprometuara.

Shtojca Hunk Companion u përditësua në versionin 1.9.0 dy ditë më parë për të rregulluar problemin, por deri më tani duket se vetëm 16.5% e përdoruesve e kanë aplikuar këtë patch deri më tani, duke lënë rreth 8000 sajte ende të prekshme ndaj sulmeve. Një dobësi e ngjashme (CVE-2024-9707) u rregullua në një version të mëparshëm të shtojcës (1.8.5), por masat e marra rezultuan të pamjaftueshme.

Studiuesit e sigurisë theksojnë se kombinimi i faktorëve, duke përfshirë përdorimin e shtojcave që janë të vjetruara ose të hequra nga depoja zyrtare e WordPress, përforcojnë rrezikun që lidhet me këto sulme. Për më tepër, është e paqartë nëse mekanizmi që lejon shkarkimin e shtojcave të bllokuara është ende aktiv, duke ngritur më tej shqetësimet e sigurisë.

Administratorët e faqes WordPress këshillohen që të përditësojnë menjëherë shtojcën Hunk Companion në versionin 1.9.0 dhe të kontrollojnë për ndonjë shenjë kompromisi, si instalimi i paautorizuar i shtojcave ose skedarëve të dyshimtë në serverët e tyre.

Tags: Hunk CompanionpluginWordPress

Të Lidhura

Telex i WordPress tregon potencial real: “vibe coding” po përdoret tashmë në faqe funksionale
Aplikacione

Telex i WordPress tregon potencial real: “vibe coding” po përdoret tashmë në faqe funksionale

04/12/2025
WordPress: 10.000 sajte të përdorura për të shpërndarë malware
Security

WordPress: 10.000 sajte të përdorura për të shpërndarë malware

03/02/2025
WordPress: nevojitet një qasje e pavarur
Kompiuter

WordPress: nevojitet një qasje e pavarur

26/12/2024
WP Engine mund të hyjë në WordPress.org
Kompiuter

WP Engine mund të hyjë në WordPress.org

11/12/2024
WordPress 6.7 është në dispozicion: të gjitha veçoritë e reja
Të gjitha

WordPress 6.7 është në dispozicion: të gjitha veçoritë e reja

13/11/2024
Automattic akuzon WP Engine për shkelje të markës tregtare
Të gjitha

Automattic akuzon WP Engine për shkelje të markës tregtare

25/09/2024
Next Post
Bitcoin: njoftimi në mesnatë që mund të ndryshojë gjithçka. Ja çfarë do të ndodhë me NASDAQ

Bitcoin: njoftimi në mesnatë që mund të ndryshojë gjithçka. Ja çfarë do të ndodhë me NASDAQ

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Meta paditet për syzet inteligjente AI mbi shkelje të privatësisë

Meta paditet për syzet inteligjente AI mbi shkelje të privatësisë

07/03/2026
CEO i Anthropic akuzon OpenAI për “gënjeshtra” mbi marrëveshjen me Pentagonin

CEO i Anthropic akuzon OpenAI për “gënjeshtra” mbi marrëveshjen me Pentagonin

05/03/2026
Bill Gates dhe reaktori i parë bërthamor i avancuar në SHBA merr miratimin qeveritar

Bill Gates dhe reaktori i parë bërthamor i avancuar në SHBA merr miratimin qeveritar

09/03/2026
Sulm kibernetik ndaj DHS: kontratat e ICE publike nga hacktivistët

Sulm kibernetik ndaj DHS: kontratat e ICE publike nga hacktivistët

04/03/2026
Fuqia e M5 vjen në MacBook: strategjia e Apple për dominim në laptopët premium

Fuqia e M5 vjen në MacBook: strategjia e Apple për dominim në laptopët premium

04/03/2026
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Bota e Kriptos
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple bateria Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale inteligjence artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone sulm kibernetik te dhena teknologjia TikTok twitter vecori Video WhatsApp x youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.