Artikuj IT: Tech, faqja 7

Tech
15/09/2026

Ataket e Rritura, Vetëm Atak Surfaces: Pse Testimi i Teknologjeve Individuale Kalon Nxënësitë

Nesërjet e sigurisë kanë bëjten mirë në testimin kundër çdo që mund të njihë. Mund kjo EDR agent të arrijë këtë payload? Do të ndalojë organizata e mia testimin phishing? Cili rule i SIEM do të shkarkohet për këtë teknik? Në organizata më të rritura, kjo testimi ndodh kontinualisht, jo si një ekzersiz njëherë. Por samund të validojmë kundër këtyre teknikave, kemi shpesh presje të vogël që na dalë nga perspektiva e një atakësisht individual. Kjo artikull shpjegon pse testimi i teknologjeve individuale ka humbje dhe si duhet të shqetësohet strategjia e rëndësishme.

Tech
15/09/2026

Kampanye e masës së larta që eksploiton celësi Vite për të marrë kredencialë të cloud-it nga serveri i hapura

Rreshtësit e sigurisë cybernetike u shpërnda një kampanye e masës së larta që targeton deployimet e Vite të hapura interneti. Objektivi është të shtylla kredencialë të cloud-it, konfigurimet nga AWS dhe Azure, dhe file-statistikë infrastrukture, siç u raportua nga F5 Labs. Kampani e kësaj është automatike dhe targeton serveret e zhvillimit të Vite që janë të hapura interneti.

Tech
15/09/2026

Microsoft shpërnda një update të urgjencë për Windows 11, shpërnda për të zgjidhur probleme të rekordit të patch-it

Microsoft ka filluar distribucionin e një update të urgjencë "out-of-band" për të zgjidhur probleme të cila ka ndodhur pas patch-it të Tetorrit të Tetorrit të Septemberit. Kompania e softuerit patoshi neredhim 1.000 defekte në update më të madh të gjitha kohët, por ka shtypur disa bugje që kanë ndikuar biznesin, developerët dhe gamët. Problemat e cila ka ndihmërisht ndikuar në share-folderët në makinë virtuale Linux bazuar në Hyper-V, sesionet e Remote Desktop Services dhe disa dispozitive USB audio.

Tech
15/09/2026

Cisco shpërnda zero-day në Secure Email Gateway

Cisco shpërnda një siguri të rëndësishme për një vulnëritë në Secure Email Gateway, që është përdorur nga aktorët e rrezikshme për të zhvilluar atakë. Kompania kërkon nga klientët e personalizojnë sistemet për t'u siguruar kundër eksploatat në hap.

Tech
15/09/2026

Ligj i rëndësishëm në LiteSpeed Enterprise: një klienti mund të marrë kontroll të plotë në server të shoqëruar

Një rrezik sigurie të lartë në LiteSpeed Web Server Enterprise mund të lejojë një përdorues me të drejta të lartë tështme të marrë kontroll të root në server të shoqëruar. CPanel u shpërnda në një advisory nga 14 shtator. Nëse përdoruesit tjerë në një server të njëjtën maqinë mund të aksesohen ose modifikohen faqeja e tyre dhe mënyra e serverit.

Tech
15/09/2026

Cisco Secure Email Gateway Flaw Exploited in the Wild, Enables Root Command Execution

Cisco has warned that a new critical vulnerability impacting AsyncOS Software for Cisco Secure Email Gateway has come under active exploitation in the wild. The vulnerability, tracked as CVE-2026-76461, carries a CVSS score of 9.8 out of a maximum of 10.0. It has been described as a case of insufficient validation in the email parsing logic that could allow an unauthenticated, remote attacker

Tech
15/09/2026

Hackeri i lidhë me Kina eksploanton rreshtin e keqe të Chrome për Windows, për të lënë në gjër dhe deployuar GRIMWEDGE

Volexity raporton një kampanye të cilën kryen aktorët e rreziku nga Kina, duke përdorur një rreshti zero-day në Google Chrome dhe Microsoft Windows për të lënë në një organizacion të cilësisht të sigurtë backdoor-jen JavaScript emër GRIMWEDGE. Kampania e cilën kërkoi organizatë non-governamentale (NGO) më 1 shtator 2026.