Bashkohuni në Newsletter

    Lexoni lajmet e fundit të teknologjisë në e-mailin tuaj

    What's Hot

    Çfarë janë nicotine pouches* dhe pse po tërheqin vëmendjen në mbarë botën?

    June 19, 2026

    Wi-Fi 8 nuk është më i shpejtë, por do të jetë më i zgjuar dhe më i qëndrueshëm

    June 19, 2026

    Çfarë është ‘W’, përpjekja e Europës për të zëvendësuar X-in e Elon Musk?

    June 19, 2026
    Facebook X (Twitter) Instagram
    • Tech
    • Gadgets
    Facebook X (Twitter) Instagram YouTube LinkedIn
    Technews.alTechnews.al
    • Home
    • Tech

      Wi-Fi 8 nuk është më i shpejtë, por do të jetë më i zgjuar dhe më i qëndrueshëm

      June 19, 2026

      Si të dallosh rrobat lino fallco në 10 sekonda

      June 19, 2026

      MrBeast hyn në histori: Arrin 500 milionë abonentë në YouTube dhe merr një çmim unik

      June 18, 2026

      Histori frymëzuese: Ai krijoi një kanal në YouTube për të ndihmuar fëmijët pa baballarë

      June 17, 2026

      Trump si Naruto Uzumaki/ Përdorimi i anime-ve nga Presidenti i SHBA ngjall reagime në Japoni, debat për të drejtat e autorit

      June 16, 2026
    • Mobiles

      Telefonat do të shtrenjtohen në Europë, ja cilat marka do të preken më shumë

      May 28, 2026

      Androidi “jua lexon mendjen”? Funksioni i ri e di saktësisht çfarë do të bëni më pas

      May 18, 2026

      Ja cili smartphone është shitur më shumë se çdo telefon tjetër në botë deri më tani këtë vit

      May 7, 2026

      Redmi thuhet se po punon në tre telefona inteligjentë me bateri 10,000 mAh

      April 27, 2026

      Europa kërkon që të gjithë smartfonët e shitur në BE të kenë bateri të zëvendësueshme nga viti 2027

      April 22, 2026
    • Gadgets

      Çfarë janë nicotine pouches* dhe pse po tërheqin vëmendjen në mbarë botën?

      June 19, 2026

      Sa litra ujë shpenzoni për një dush 10-minutësh? Nuk do ta besoni

      June 4, 2026

      Sa ujë harxhohet për të larë enët në lavastovilje dhe sa me dorë? Krahasimi që të surprizon

      June 1, 2026

      Samsung dhe Google sjellin syzet me AI, teknologjia që synon të zëvendësojë telefonin në shumë momente të ditës

      May 25, 2026

      Japonezët shpikin jastëkun inteligjent që zbulon rreziqet gjatë gjumit (FOTO)

      April 24, 2026
    • Gaming

      Kujdes nga i shkarkoni video-lojërat – mbi 400 mijë kompjuterë të infektuar

      June 16, 2026

      Rikthehet loja legjendare “Crazy Taxi” – publikohet traileri (VIDEO)

      June 15, 2026

      1 Qershori i fëmijëve: Çfarë duan ata në vitin 2026? Lojërat dhe trendet “Tech” më popullore të momentit

      June 1, 2026

      Nintendo po e injoron plotësisht inteligjencën artificiale dhe po ecën mirë

      May 26, 2026

      Rritja e çmimeve të PlayStation Plus shkakton reagime negative nga lojtarët, ndërsa Sony rrit abonimet

      May 20, 2026
    • AI

      Revolucion në mjekësi, inteligjenca artificiale zbulon tumoret e trurit për pak minuta?

      June 17, 2026

      ChatGPT tani mund të blejë gjëra për ju pas marrëveshjes me gjigantin e pagesave Visa

      June 12, 2026

      Kultivon brokoli me anë të ChatGPT: Ja fermeri japonez që po transformon bujqësinë me IA

      June 10, 2026

      Big Tech, AI dhe shteti, kush i kontrollon vërtet të dhënat?

      June 10, 2026

      Bashkia Pogradec përdor Inteligjencën Artificiale për të sqaruar qytetarët, por harron të lexojë tekstin

      June 9, 2026
    • Social Media

      Çfarë është ‘W’, përpjekja e Europës për të zëvendësuar X-in e Elon Musk?

      June 19, 2026

      Britania e Madhe do të ndalojë rrjetet sociale për të rinjtë nën 16 vjeç për t’u rikthyer fëmijërinë

      June 16, 2026

      A mund të manipulohet algoritmi i rrjeteve sociale nga një qeveri apo forcë politike?

      June 15, 2026

      Bie algoritmi kur poston për protestën? Ja çfarë po ndodh realisht

      June 15, 2026

      A po nis “cancel culture” edhe në Shqipëri? Rrjetet sociale kundër heshtjes së figurave publike përballë protestave

      June 12, 2026
    • Apps

      MrBeast hyn në histori: Arrin 500 milionë abonentë në YouTube dhe merr një çmim unik

      June 18, 2026

      YouTube zyrtarisht tejkalon Netflix me views në të gjithë botën

      June 17, 2026

      Tani mund të fluturoni rreth globit me simulatorin e ri të Google Earth

      June 16, 2026

      YouTube po mbyll kanalet me video të gjeneruara nga inteligjenca artificiale

      June 15, 2026

      Gen Z po kthehet në Facebook? Thirrje në Instagram që protestat të zhvendosen edhe në rrjetin e prindërve

      June 11, 2026
    Technews.alTechnews.al
    Home » Typography Elements » Shfrytëzimi i Google Pixel anulon pjesët e modifikuara të pamjeve të ekranit
    Tech

    Shfrytëzimi i Google Pixel anulon pjesët e modifikuara të pamjeve të ekranit

    Tech ExpertBy Tech ExpertMarch 20, 2023No Comments4 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Google që atëherë ka korrigjuar dobësinë e Markup, por kjo nuk ka efekt në pamjet e redaktuara të ekranit të shpërndara në internet përpara përditësimit.

    Një e metë sigurie që ndikon në mjetin e paracaktuar të redaktimit të pamjeve të ekranit të Google Pixel, Markup, lejon që imazhet të bëhen pjesërisht të “paredaktuara”, duke zbuluar potencialisht informacionin personal që përdoruesit zgjodhën të fshehin, siç u vu re më herët nga 9to5Google dhe Android Police. Dobësia, e cila u zbulua nga inxhinierët e kundërt Simon Aaarons dhe David Buchanan, që atëherë është rregulluar nga Google, por ende ka implikime të gjera për pamjet e redaktuara të ekranit të shpërndara përpara përditësimit.

    Siç detajohet në një temë të postuar Aaarons në Twitter, e meta e quajtur me vend “aCropalypse” bën të mundur që dikush të rikuperojë pjesërisht pamjet e ekranit PNG të redaktuara në Markup. Kjo përfshin skenarë ku dikush mund të ketë përdorur mjetin për të prerë ose shkarravitur emrin, adresën, numrin e kartës së kreditit ose çdo lloj informacioni tjetër personal që mund të përmbajë pamja e ekranit. Një aktor i keq mund ta shfrytëzojë këtë dobësi për të ndryshuar disa nga ato ndryshime dhe për të marrë informacionin që përdoruesit mendonin se kishin fshehur.

    Në një faqe të ardhshme FAQ të marrë herët nga 9to5Google, Aarons dhe Buchanan shpjegojnë se kjo e metë ekziston sepse Markup ruan pamjen origjinale të ekranit në të njëjtin vendndodhje të skedarit me atë të redaktuar dhe nuk e fshin kurrë versionin origjinal. Nëse versioni i redaktuar i pamjes së ekranit është më i vogël se origjinali, “pjesa pasuese e skedarit origjinal mbetet pas, pasi skedari i ri supozohet të ketë përfunduar”.

    Sipas Buchanan, ky gabim u shfaq për herë të parë rreth pesë vjet më parë, afërsisht në të njëjtën kohë që Google prezantoi Markup me përditësimin Android 9 Pie. Kjo është ajo që e bën këtë edhe më keq, pasi pamjet më të vjetra të ekranit të redaktuara me Markup dhe të shpërndara në platformat e mediave sociale mund të jenë të cenueshme ndaj shfrytëzimit.

    Faqja e FAQ thotë se ndërsa disa sajte, përfshirë Twitter-in, i ripërpunojnë imazhet e postuara në platforma dhe i heqin ato nga të metat, të tjerat, si Discord, nuk e bëjnë këtë. Discord sapo e korrigjoi shfrytëzimin në një përditësim të fundit të 17 janarit, që do të thotë se imazhet e redaktuara të shpërndara në platformë përpara asaj date mund të jenë në rrezik. Ende nuk është e qartë nëse ka ndonjë sajt apo aplikacion tjetër të prekur dhe nëse po, cilat janë ato.

    Shembulli i postuar nga Aarons (i ngulitur më lart) tregon një imazh të prerë të një karte krediti të postuar në Discord, e cila gjithashtu ka numrin e kartës të bllokuar duke përdorur stilolapsin e zi të mjetit Markup. Pasi Aarons shkarkon imazhin dhe shfrytëzon dobësinë e aCropalypse, pjesa e sipërme e imazhit korruptohet, por ai mund të shohë ende pjesët që janë redaktuar në Markup, duke përfshirë numrin e kartës së kreditit. Mund të lexoni më shumë rreth detajeve teknike të defektit në postimin në blog të Buchanan.

    Pasi Aarons dhe Buchanan raportuan defektin (CVE-2023-21036) në Google në janar, kompania e rregulloi problemin në një përditësim sigurie të marsit për Pixel 4A, 5A, 7 dhe 7 Pro me ashpërsinë e tij të klasifikuar si “i lartë”. Është e paqartë se kur do të arrijë ky përditësim për pajisjet e tjera të prekura nga dobësia dhe Google nuk iu përgjigj menjëherë kërkesës së The Verge për më shumë informacion. Nëse dëshironi të shihni se si funksionon problemi për veten tuaj, mund të ngarkoni një pamje ekrani të redaktuar me një version të pa përditësuar të mjetit Markup në këtë faqe demo të krijuar nga Aarons dhe Buchanan. Ose, mund të shikoni disa nga shembujt e frikshëm të postuar në ueb.

    Kjo e metë doli në dritë vetëm disa ditë pasi ekipi i sigurisë i Google zbuloi se modemet Samsung Exynos të përfshira në modelet Pixel 6, Pixel 7 dhe të zgjedhura Galaxy S22 dhe A53 mund t’i lejojnë hakerat të “kompromisojnë në distancë” pajisjet duke përdorur vetëm numrin e telefonit të viktimës. Google që atëherë e ka rregulluar problemin në përditësimin e tij të marsit, megjithëse kjo ende nuk është ende e disponueshme për pajisjet Pixel 6, 6 Pro dhe 6A.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Tech Expert

    Related Posts

    Wi-Fi 8 nuk është më i shpejtë, por do të jetë më i zgjuar dhe më i qëndrueshëm

    June 19, 2026

    Si të dallosh rrobat lino fallco në 10 sekonda

    June 19, 2026

    MrBeast hyn në histori: Arrin 500 milionë abonentë në YouTube dhe merr një çmim unik

    June 18, 2026

    Histori frymëzuese: Ai krijoi një kanal në YouTube për të ndihmuar fëmijët pa baballarë

    June 17, 2026
    Add A Comment

    Leave A Reply Cancel Reply

    Editors Picks

    Wi-Fi 8 nuk është më i shpejtë, por do të jetë më i zgjuar dhe më i qëndrueshëm

    June 19, 2026

    Çfarë është ‘W’, përpjekja e Europës për të zëvendësuar X-in e Elon Musk?

    June 19, 2026

    Si të dallosh rrobat lino fallco në 10 sekonda

    June 19, 2026

    MrBeast hyn në histori: Arrin 500 milionë abonentë në YouTube dhe merr një çmim unik

    June 18, 2026
    Top Reviews
    9.1

    9 mënyra për të rregulluar gabimin e pritjes për aktivizim në iMessage dhe FaceTime

    By Tech Expert
    8.9

    6 mënyra për të rregulluar AirPods tuaj nëse nuk po karikohen

    By Tech Expert
    8.9

    Apple Pencil është lapsi më i mirë për përdoruesit e iPad – ja çfarë të merrni dhe si ta përdorni

    By Tech Expert
    Technews.al
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • Home
    • Tech
    • Kategori
    • Kontakt
    © 2026 Designed by Technews.al

    Type above and press Enter to search. Press Esc to cancel.