01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Nintendo sjell Virtual Boy pas 30 vitesh

    Nintendo sjell Virtual Boy pas 30 vitesh

    PS5: Sony publikon detajet e para për fight stick

    PS5: Sony publikon detajet e para për fight stick

    Microsoft prezanton verifikimin e moshës në Xbox në Mbretërinë e Bashkuar dhe vende të tjera

    Microsoft prezanton verifikimin e moshës në Xbox në Mbretërinë e Bashkuar dhe vende të tjera

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Samsung tërheq vëmendjen botërore: Galaxy Z TriFold, tableti 10-inç që paloset dhe futet në xhep

    Samsung tërheq vëmendjen botërore: Galaxy Z TriFold, tableti 10-inç që paloset dhe futet në xhep

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    Laptopët e së Ardhmes: AI do të funksionojë direkt në pajisje, jo në cloud

    Laptopët e së Ardhmes: AI do të funksionojë direkt në pajisje, jo në cloud

    Apple sjell personalizime të reja dhe alarme të zgjuara në iOS 26.2

    Apple sjell personalizime të reja dhe alarme të zgjuara në iOS 26.2

    Veir dhe Microsoft sjellin supermagnetet që transformojnë qendrat e të dhënave

    Veir dhe Microsoft sjellin supermagnetet që transformojnë qendrat e të dhënave

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Crucial mbyll një epokë 29-vjeçare: marka e njohur nuk do të shesë më RAM për përdoruesit

    Crucial mbyll një epokë 29-vjeçare: marka e njohur nuk do të shesë më RAM për përdoruesit

    Çmimet e memorieve “ngjiten në qiell” — tani është periudha më e keqe për të ndërtuar një PC

    Çmimet e memorieve “ngjiten në qiell” — tani është periudha më e keqe për të ndërtuar një PC

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    Windows 11 sjell AI që punon në sfond, por rrezikon sigurinë e përdoruesve

    Windows 11 sjell AI që punon në sfond, por rrezikon sigurinë e përdoruesve

    Sensoret kuantike: Teknologjia që mat atë çfarë mendja njerëzore nuk e kap

    Sensoret kuantike: Teknologjia që mat atë çfarë mendja njerëzore nuk e kap

    Logitech K98M: Tastiera mekanike kompakte që po tërheq vëmendje

    Logitech K98M: Tastiera mekanike kompakte që po tërheq vëmendje

  • Aplikacione
    Suport i bashkuar për Facebook dhe Instagram — Meta aktivizon një asistente AI

    Suport i bashkuar për Facebook dhe Instagram — Meta aktivizon një asistente AI

    Telex i WordPress tregon potencial real: “vibe coding” po përdoret tashmë në faqe funksionale

    Telex i WordPress tregon potencial real: “vibe coding” po përdoret tashmë në faqe funksionale

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Fire TV tashmë gjen skenat e filmave vetëm me përshkrim zëri

    Fire TV tashmë gjen skenat e filmave vetëm me përshkrim zëri

    Google godet fort: Gemini arrin 200 milion përdorues dhe detyron OpenAI të shpallë “alarm të kuq

    Google godet fort: Gemini arrin 200 milion përdorues dhe detyron OpenAI të shpallë “alarm të kuq

    Netflix heq funksionin “Cast” nga telefoni: përdoruesit tani detyrohen të shikojnë direkt nga TV-ja

    Netflix heq funksionin “Cast” nga telefoni: përdoruesit tani detyrohen të shikojnë direkt nga TV-ja

  • Security
    Predator nën akuzë: Intellexa mund të ketë aksesuar pajisje të përdoruesve pa miratim

    Predator nën akuzë: Intellexa mund të ketë aksesuar pajisje të përdoruesve pa miratim

    Sulmi kibernetik ndaj Marquis zbulon cenueshmëri serioze në sistemet bankare amerikane

    Sulmi kibernetik ndaj Marquis zbulon cenueshmëri serioze në sistemet bankare amerikane

    A mund të të heqin nga interneti për një film të shkarkuar? Gjykata e Lartë e SHBA-së po vendos tani

    A mund të të heqin nga interneti për një film të shkarkuar? Gjykata e Lartë e SHBA-së po vendos tani

    India vendos të regjistrojë çdo smartfon: çfarë do të thotë për përdoruesit dhe privatësinë

    India vendos të regjistrojë çdo smartfon: çfarë do të thotë për përdoruesit dhe privatësinë

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    Konferenca e hakerëve që instaloi “antivirusin” më të çuditshëm: monitorim ajri në kohë reale

    Konferenca e hakerëve që instaloi “antivirusin” më të çuditshëm: monitorim ajri në kohë reale

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Nintendo sjell Virtual Boy pas 30 vitesh

    Nintendo sjell Virtual Boy pas 30 vitesh

    PS5: Sony publikon detajet e para për fight stick

    PS5: Sony publikon detajet e para për fight stick

    Microsoft prezanton verifikimin e moshës në Xbox në Mbretërinë e Bashkuar dhe vende të tjera

    Microsoft prezanton verifikimin e moshës në Xbox në Mbretërinë e Bashkuar dhe vende të tjera

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Samsung tërheq vëmendjen botërore: Galaxy Z TriFold, tableti 10-inç që paloset dhe futet në xhep

    Samsung tërheq vëmendjen botërore: Galaxy Z TriFold, tableti 10-inç që paloset dhe futet në xhep

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    Laptopët e së Ardhmes: AI do të funksionojë direkt në pajisje, jo në cloud

    Laptopët e së Ardhmes: AI do të funksionojë direkt në pajisje, jo në cloud

    Apple sjell personalizime të reja dhe alarme të zgjuara në iOS 26.2

    Apple sjell personalizime të reja dhe alarme të zgjuara në iOS 26.2

    Veir dhe Microsoft sjellin supermagnetet që transformojnë qendrat e të dhënave

    Veir dhe Microsoft sjellin supermagnetet që transformojnë qendrat e të dhënave

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Crucial mbyll një epokë 29-vjeçare: marka e njohur nuk do të shesë më RAM për përdoruesit

    Crucial mbyll një epokë 29-vjeçare: marka e njohur nuk do të shesë më RAM për përdoruesit

    Çmimet e memorieve “ngjiten në qiell” — tani është periudha më e keqe për të ndërtuar një PC

    Çmimet e memorieve “ngjiten në qiell” — tani është periudha më e keqe për të ndërtuar një PC

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    HP dhe Dell çaktivizojnë mbështetjen HEVC në disa laptopë, pavarësisht se procesorët e përkrahin

    Windows 11 sjell AI që punon në sfond, por rrezikon sigurinë e përdoruesve

    Windows 11 sjell AI që punon në sfond, por rrezikon sigurinë e përdoruesve

    Sensoret kuantike: Teknologjia që mat atë çfarë mendja njerëzore nuk e kap

    Sensoret kuantike: Teknologjia që mat atë çfarë mendja njerëzore nuk e kap

    Logitech K98M: Tastiera mekanike kompakte që po tërheq vëmendje

    Logitech K98M: Tastiera mekanike kompakte që po tërheq vëmendje

  • Aplikacione
    Suport i bashkuar për Facebook dhe Instagram — Meta aktivizon një asistente AI

    Suport i bashkuar për Facebook dhe Instagram — Meta aktivizon një asistente AI

    Telex i WordPress tregon potencial real: “vibe coding” po përdoret tashmë në faqe funksionale

    Telex i WordPress tregon potencial real: “vibe coding” po përdoret tashmë në faqe funksionale

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Fire TV tashmë gjen skenat e filmave vetëm me përshkrim zëri

    Fire TV tashmë gjen skenat e filmave vetëm me përshkrim zëri

    Google godet fort: Gemini arrin 200 milion përdorues dhe detyron OpenAI të shpallë “alarm të kuq

    Google godet fort: Gemini arrin 200 milion përdorues dhe detyron OpenAI të shpallë “alarm të kuq

    Netflix heq funksionin “Cast” nga telefoni: përdoruesit tani detyrohen të shikojnë direkt nga TV-ja

    Netflix heq funksionin “Cast” nga telefoni: përdoruesit tani detyrohen të shikojnë direkt nga TV-ja

  • Security
    Predator nën akuzë: Intellexa mund të ketë aksesuar pajisje të përdoruesve pa miratim

    Predator nën akuzë: Intellexa mund të ketë aksesuar pajisje të përdoruesve pa miratim

    Sulmi kibernetik ndaj Marquis zbulon cenueshmëri serioze në sistemet bankare amerikane

    Sulmi kibernetik ndaj Marquis zbulon cenueshmëri serioze në sistemet bankare amerikane

    A mund të të heqin nga interneti për një film të shkarkuar? Gjykata e Lartë e SHBA-së po vendos tani

    A mund të të heqin nga interneti për një film të shkarkuar? Gjykata e Lartë e SHBA-së po vendos tani

    India vendos të regjistrojë çdo smartfon: çfarë do të thotë për përdoruesit dhe privatësinë

    India vendos të regjistrojë çdo smartfon: çfarë do të thotë për përdoruesit dhe privatësinë

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    Konferenca e hakerëve që instaloi “antivirusin” më të çuditshëm: monitorim ajri në kohë reale

    Konferenca e hakerëve që instaloi “antivirusin” më të çuditshëm: monitorim ajri në kohë reale

No Result
View All Result
01News
No Result
View All Result
Home Security

Log4Shell ende mes nesh: mbi 90 mijë aplikacione të cenueshme. Por mund të jetë vetëm maja e ajsbergut

30/04/2022
in Security
Reading Time: 2 mins read
A A
Log4Shell ende mes nesh: mbi 90 mijë aplikacione të cenueshme. Por mund të jetë vetëm maja e ajsbergut
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Pesë muaj pas zbulimit të cenueshmërisë serioze që prek bibliotekën Log4j, ka ende një numër mjaft të rëndësishëm aplikacionesh të serverëve të cenueshëm ndaj shfrytëzimit të tij, sepse arnimet e sigurisë nuk janë aplikuar.

Dobësia, e zbuluar në dhjetor dhe e gjurmuar nën etiketën CVE-2021-44228, lejon një sulmues të jetë në gjendje të ekzekutojë kodin nga distanca dhe të ketë akses në sistemet që përdorin Log4j, të cilin ne kujtojmë se është një bibliotekë e përdorur gjerësisht në një gamë të madhe softuerësh. aplikacione, tools dhe shërbime të shkruara në Java për të regjistruar ngjarjet.

E quajtur Log4Shell, cenueshmëria u njoh si “një nga më seriozet, nëse jo më seriozja” në historinë kibernetike, sipas Jen Easterly, drejtoreshë e agjencisë amerikane të sigurisë së informacionit. Pavarësisht zhurmës dhe vëmendjes së ngritur nga shumë palë për një aplikim në kohë të rregullimeve korrigjuese dhe kundërmasave të përshtatshme, aktualisht ka ende një numër të madh aplikimesh vulnerabël.

Studiuesit nga kompania e sigurisë kibernetike Rezilion kanë identifikuar mbi 90,000 aplikacione ende të pambrojtura të lidhura me internetin dhe më shumë se 68,000 serverë të ekspozuar publikisht. Verifikimi u krye me motorin e njohur të kërkimit Shodan dhe studiuesit argumentojnë se ajo që ata gjetën është vetëm një pjesë e vogël e një sipërfaqeje të prekshme sulmi që ekziston ende, një “majë e vërtetë e ajsbergut”.

Rreziku i defektit ndaj Log4j, përveç difuzionit të tij, përfaqësohet edhe nga lehtësia e shfrytëzimit. Sapo detajet e cenueshmërisë u bënë publike, pati shumë përpjekje për të shpërndarë malware të të gjitha llojeve në serverë të cenueshëm, si nga hakerë individualë, grupe ransomware dhe grupe më të strukturuara të mbështetura nga shtetet.

Fakti që ka ende kaq shumë aplikacione dhe serverë të cenueshëm sot nuk është domosdoshmërisht për shkak të menaxhimit sipërfaqësor të sigurisë, por më shumë për shkak të vështirësisë për të ditur nëse problemi prek vërtet një sistem të caktuar: biblioteka Log4j përdoret aq gjerësisht sa mund të jetë e pranishme. në mjetet dhe shërbimet e nivelit të dytë që mund t’i shpëtojnë vëmendjes së administratorëve të rrjetit. Një mundësi tjetër mund të jetë ajo e vështirësisë së përditësimit të elementeve në kontekste kritike për misionin, me rrezikun e shkaktimit të ndërprerjes në shërbimet thelbësore.

Sidoqoftë, është e dëshirueshme të kryhen aktivitete verifikimi dhe analize që synojnë zbulimin e dobësive kritike: në rastin e veçantë të Log4Shell është gjithashtu e domosdoshme të veprohet, nëse ai gjendet, duke e konsideruar sistemin ose rrjetin si tashmë efektivisht të komprometuar, duke kërkuar kështu të dhëna të tjera. dhe sinjale për aktivitete potencialisht të dëmshme, duke miratuar kështu kundërmasat e duhura.

Tags: aplikacionejavaLog4ShellServer

Të Lidhura

Gara globale për inteligjencën artificiale po nxehet: Evropa sfidon SHBA-në
Aplikacione

Gara globale për inteligjencën artificiale po nxehet: Evropa sfidon SHBA-në

12/11/2025
Revolucioni i kodimit: Lovable ngjitet drejt 8 milionë përdoruesve me ndihmën e inteligjencës artificiale
Aplikacione

Revolucioni i kodimit: Lovable ngjitet drejt 8 milionë përdoruesve me ndihmën e inteligjencës artificiale

11/11/2025
MetaMask lançon tokenin MASK – shpërblime për përdoruesit
Aplikacione

MetaMask lançon tokenin MASK – shpërblime për përdoruesit

19/09/2025
Çmimet EISA 2025–2026: Pajisjet më të mira Hi-Fi të vitit
Aplikacione

Çmimet EISA 2025–2026: Pajisjet më të mira Hi-Fi të vitit

15/09/2025
SharePoint: Microsoft konfirmon sulmet nga Kina
Security

SharePoint: Microsoft konfirmon sulmet nga Kina

23/07/2025
Threads është gati ta mposhtë X-in, një hap larg tejkalimit
Aplikacione

Threads është gati ta mposhtë X-in, një hap larg tejkalimit

08/07/2025
Next Post
Sipas një studimi Alexa dëgjon zërin tonë për qëllime reklamimi

Sipas një studimi Alexa dëgjon zërin tonë për qëllime reklamimi

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Ç’është “Q-Day” dhe pse mund të jetë kërcënimi më i madh për Bitcoin

Ç’është “Q-Day” dhe pse mund të jetë kërcënimi më i madh për Bitcoin

01/12/2025
Sulmi kibernetik ndaj Marquis zbulon cenueshmëri serioze në sistemet bankare amerikane

Sulmi kibernetik ndaj Marquis zbulon cenueshmëri serioze në sistemet bankare amerikane

04/12/2025
A mund të të heqin nga interneti për një film të shkarkuar? Gjykata e Lartë e SHBA-së po vendos tani

A mund të të heqin nga interneti për një film të shkarkuar? Gjykata e Lartë e SHBA-së po vendos tani

03/12/2025
Poezia që kthehet në armë: Si vargjet arrijnë të mashtrojnë inteligjencën artificiale

Poezia që kthehet në armë: Si vargjet arrijnë të mashtrojnë inteligjencën artificiale

29/11/2025
Crucial mbyll një epokë 29-vjeçare: marka e njohur nuk do të shesë më RAM për përdoruesit

Crucial mbyll një epokë 29-vjeçare: marka e njohur nuk do të shesë më RAM për përdoruesit

04/12/2025
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple bateria Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone sulm kibernetik te dhena teknologjia TikTok twitter vecori Video WhatsApp x Xiaomi youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.