Bashkohuni në Newsletter

    Lexoni lajmet e fundit të teknologjisë në e-mailin tuaj

    What's Hot

    A janë profilet private vërtet private? E vërteta që shumë përdorues nuk e dinë

    May 7, 2026

    Ja cili smartphone është shitur më shumë se çdo telefon tjetër në botë deri më tani këtë vit

    May 7, 2026

    Shërbimi i parë robotaxi komercial në Europë lançohet në Kroaci

    May 7, 2026
    Facebook X (Twitter) Instagram
    • Tech
    • Gadgets
    Facebook X (Twitter) Instagram YouTube LinkedIn
    Technews.alTechnews.al
    • Home
    • Tech

      Shërbimi i parë robotaxi komercial në Europë lançohet në Kroaci

      May 7, 2026

      Bugatti prezanton ‘Fly Bug’ – një superveturë unike e frymëzuar nga natyra (FOTO)

      May 5, 2026

      Aeroporti Japonez teston robotë humanoide si punëtorë bagazhesh (FOTO)

      May 5, 2026

      Email-i ka “vdekur”? Ja pse inbox-i nuk funksionon më si dikur

      May 5, 2026

      Kush është Lorna Hajdini, shqiptarja në qendër të vëmendjes në Wall Street

      May 4, 2026
    • Mobiles

      Ja cili smartphone është shitur më shumë se çdo telefon tjetër në botë deri më tani këtë vit

      May 7, 2026

      Redmi thuhet se po punon në tre telefona inteligjentë me bateri 10,000 mAh

      April 27, 2026

      Europa kërkon që të gjithë smartfonët e shitur në BE të kenë bateri të zëvendësueshme nga viti 2027

      April 22, 2026

      Cila është ngjyra më e shitur e iPhone 17?

      April 16, 2026

      Telefoni Trump Mobile T1 shfaqet në renderime të reja dhe me specifika të përditësuara

      April 16, 2026
    • Gadgets

      Japonezët shpikin jastëkun inteligjent që zbulon rreziqet gjatë gjumit (FOTO)

      April 24, 2026

      Televizori juaj smart po bën 7,200 screenshots sekrete të ekranit çdo orë – Ja si ta ndaloni

      April 22, 2026

      Burri krijon nëndetëse të vogël që papagalli i tij të përjetojë jetën nën ujë

      April 17, 2026

      Samsung prezanton ekranin 3D pa syze me përmbajtje të mundësuar nga IA

      April 8, 2026

      A e dini pse gomat e veturave janë të zeza? Ja arsyeja

      April 3, 2026
    • Gaming

      VRR, teknologjia që po bëhet thelbësore për televizorët modernë

      April 3, 2026

      143 milionë njerëz trajnuan për 8 vite hartën me IA duke luajtur Pokémon GO

      March 27, 2026

      Epic Games pushon nga puna 1,000 punonjës për shkak të rënies së Fortnite

      March 25, 2026

      GTA 6 planifikohet të dalë në Ditën Ndërkombëtare të Burrave, më 19 nëntor 2026

      March 13, 2026

      Relooted: Videoloja e Afrikës së Jugut ku afrikanët rimarrin artefaktet nga muzetë perëndimorë

      February 26, 2026
    • AI

      Shqipëria përballë rregullave të reja të inteligjencës artificiale, a është momenti për një kuadër kombëtar?

      May 7, 2026

      Industria kineze e kinematografisë po tronditet nga serialet e krijuara me AI

      May 5, 2026

      A mund të simulojë inteligjenca artificiale qelizat njerëzore? Ja plani i Mark Zuckerberg-ut

      May 4, 2026

      Agjenti IA fshiu të gjithë bazën e të dhënave të kompanisë në 9 sekonda dhe pastaj kërkoi falje

      May 1, 2026

      Quhet Mona dhe menaxhon një kafene në Stokholm, por nuk është njeri. Ja eksperimenti

      April 30, 2026
    • Social Media

      A janë profilet private vërtet private? E vërteta që shumë përdorues nuk e dinë

      May 7, 2026

      TikTok po teston një veçori ‘Remix’ të IA-së, por mund të hiqni dorë

      April 27, 2026

      Kërkon një fotograf “të keq” dhe bëhet virale: strategjia e pazakontë e Icelandair në Instagram

      April 24, 2026

      Kina rishkroi rregullat në rrjetet sociale, ndalohet përmbajtja që shfaq luksin

      April 22, 2026

      Macron u kërkon studentëve të rrinë offline një ditë në muaj dhe të lexojnë

      April 21, 2026
    • Apps

      Absurditet në epokën e ‘IA’: Njerëzit po paguajnë fjalë për fjalë 1.99 dollarë…

      April 30, 2026

      Skema bullgare që mashtroi Spotify për 1 milion dollarë, pa shkelur asnjë ligj

      April 22, 2026

      Eurosky: Europa synon të rivalizojë Big Tech me ekosistemin e vet të mediave sociale

      April 20, 2026

      Elon Musk prezanton ‘XChat’ si rival i WhatsApp. Ja risitë

      April 20, 2026

      SHEIN përballet me padi pas gjetjes së kimikateve toksike në rroba në nivele alarmante

      April 17, 2026
    Technews.alTechnews.al
    Home » Typography Elements » Shfrytëzimi i Google Pixel anulon pjesët e modifikuara të pamjeve të ekranit
    Tech

    Shfrytëzimi i Google Pixel anulon pjesët e modifikuara të pamjeve të ekranit

    Tech ExpertBy Tech ExpertMarch 20, 2023No Comments4 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Google që atëherë ka korrigjuar dobësinë e Markup, por kjo nuk ka efekt në pamjet e redaktuara të ekranit të shpërndara në internet përpara përditësimit.

    Një e metë sigurie që ndikon në mjetin e paracaktuar të redaktimit të pamjeve të ekranit të Google Pixel, Markup, lejon që imazhet të bëhen pjesërisht të “paredaktuara”, duke zbuluar potencialisht informacionin personal që përdoruesit zgjodhën të fshehin, siç u vu re më herët nga 9to5Google dhe Android Police. Dobësia, e cila u zbulua nga inxhinierët e kundërt Simon Aaarons dhe David Buchanan, që atëherë është rregulluar nga Google, por ende ka implikime të gjera për pamjet e redaktuara të ekranit të shpërndara përpara përditësimit.

    Siç detajohet në një temë të postuar Aaarons në Twitter, e meta e quajtur me vend “aCropalypse” bën të mundur që dikush të rikuperojë pjesërisht pamjet e ekranit PNG të redaktuara në Markup. Kjo përfshin skenarë ku dikush mund të ketë përdorur mjetin për të prerë ose shkarravitur emrin, adresën, numrin e kartës së kreditit ose çdo lloj informacioni tjetër personal që mund të përmbajë pamja e ekranit. Një aktor i keq mund ta shfrytëzojë këtë dobësi për të ndryshuar disa nga ato ndryshime dhe për të marrë informacionin që përdoruesit mendonin se kishin fshehur.

    Në një faqe të ardhshme FAQ të marrë herët nga 9to5Google, Aarons dhe Buchanan shpjegojnë se kjo e metë ekziston sepse Markup ruan pamjen origjinale të ekranit në të njëjtin vendndodhje të skedarit me atë të redaktuar dhe nuk e fshin kurrë versionin origjinal. Nëse versioni i redaktuar i pamjes së ekranit është më i vogël se origjinali, “pjesa pasuese e skedarit origjinal mbetet pas, pasi skedari i ri supozohet të ketë përfunduar”.

    Sipas Buchanan, ky gabim u shfaq për herë të parë rreth pesë vjet më parë, afërsisht në të njëjtën kohë që Google prezantoi Markup me përditësimin Android 9 Pie. Kjo është ajo që e bën këtë edhe më keq, pasi pamjet më të vjetra të ekranit të redaktuara me Markup dhe të shpërndara në platformat e mediave sociale mund të jenë të cenueshme ndaj shfrytëzimit.

    Faqja e FAQ thotë se ndërsa disa sajte, përfshirë Twitter-in, i ripërpunojnë imazhet e postuara në platforma dhe i heqin ato nga të metat, të tjerat, si Discord, nuk e bëjnë këtë. Discord sapo e korrigjoi shfrytëzimin në një përditësim të fundit të 17 janarit, që do të thotë se imazhet e redaktuara të shpërndara në platformë përpara asaj date mund të jenë në rrezik. Ende nuk është e qartë nëse ka ndonjë sajt apo aplikacion tjetër të prekur dhe nëse po, cilat janë ato.

    Shembulli i postuar nga Aarons (i ngulitur më lart) tregon një imazh të prerë të një karte krediti të postuar në Discord, e cila gjithashtu ka numrin e kartës të bllokuar duke përdorur stilolapsin e zi të mjetit Markup. Pasi Aarons shkarkon imazhin dhe shfrytëzon dobësinë e aCropalypse, pjesa e sipërme e imazhit korruptohet, por ai mund të shohë ende pjesët që janë redaktuar në Markup, duke përfshirë numrin e kartës së kreditit. Mund të lexoni më shumë rreth detajeve teknike të defektit në postimin në blog të Buchanan.

    Pasi Aarons dhe Buchanan raportuan defektin (CVE-2023-21036) në Google në janar, kompania e rregulloi problemin në një përditësim sigurie të marsit për Pixel 4A, 5A, 7 dhe 7 Pro me ashpërsinë e tij të klasifikuar si “i lartë”. Është e paqartë se kur do të arrijë ky përditësim për pajisjet e tjera të prekura nga dobësia dhe Google nuk iu përgjigj menjëherë kërkesës së The Verge për më shumë informacion. Nëse dëshironi të shihni se si funksionon problemi për veten tuaj, mund të ngarkoni një pamje ekrani të redaktuar me një version të pa përditësuar të mjetit Markup në këtë faqe demo të krijuar nga Aarons dhe Buchanan. Ose, mund të shikoni disa nga shembujt e frikshëm të postuar në ueb.

    Kjo e metë doli në dritë vetëm disa ditë pasi ekipi i sigurisë i Google zbuloi se modemet Samsung Exynos të përfshira në modelet Pixel 6, Pixel 7 dhe të zgjedhura Galaxy S22 dhe A53 mund t’i lejojnë hakerat të “kompromisojnë në distancë” pajisjet duke përdorur vetëm numrin e telefonit të viktimës. Google që atëherë e ka rregulluar problemin në përditësimin e tij të marsit, megjithëse kjo ende nuk është ende e disponueshme për pajisjet Pixel 6, 6 Pro dhe 6A.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Tech Expert

    Related Posts

    Shërbimi i parë robotaxi komercial në Europë lançohet në Kroaci

    May 7, 2026

    Bugatti prezanton ‘Fly Bug’ – një superveturë unike e frymëzuar nga natyra (FOTO)

    May 5, 2026

    Aeroporti Japonez teston robotë humanoide si punëtorë bagazhesh (FOTO)

    May 5, 2026

    Email-i ka “vdekur”? Ja pse inbox-i nuk funksionon më si dikur

    May 5, 2026
    Add A Comment

    Leave A Reply Cancel Reply

    Editors Picks

    A janë profilet private vërtet private? E vërteta që shumë përdorues nuk e dinë

    May 7, 2026

    Ja cili smartphone është shitur më shumë se çdo telefon tjetër në botë deri më tani këtë vit

    May 7, 2026

    Shërbimi i parë robotaxi komercial në Europë lançohet në Kroaci

    May 7, 2026

    Industria kineze e kinematografisë po tronditet nga serialet e krijuara me AI

    May 5, 2026
    Top Reviews
    9.1

    9 mënyra për të rregulluar gabimin e pritjes për aktivizim në iMessage dhe FaceTime

    By Tech Expert
    8.9

    6 mënyra për të rregulluar AirPods tuaj nëse nuk po karikohen

    By Tech Expert
    8.9

    Apple Pencil është lapsi më i mirë për përdoruesit e iPad – ja çfarë të merrni dhe si ta përdorni

    By Tech Expert
    Technews.al
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • Home
    • Tech
    • Kategori
    • Kontakt
    © 2026 Designed by Technews.al

    Type above and press Enter to search. Press Esc to cancel.