Bashkohuni në Newsletter

    Lexoni lajmet e fundit të teknologjisë në e-mailin tuaj

    What's Hot

    Televizori juaj smart po bën 7,200 screenshots sekrete të ekranit çdo orë – Ja si ta ndaloni

    April 22, 2026

    Europa kërkon që të gjithë smartfonët e shitur në BE të kenë bateri të zëvendësueshme nga viti 2027

    April 22, 2026

    Kina rishkroi rregullat në rrjetet sociale, ndalohet përmbajtja që shfaq luksin

    April 22, 2026
    Facebook X (Twitter) Instagram
    • Tech
    • Gadgets
    Facebook X (Twitter) Instagram YouTube LinkedIn
    Technews.alTechnews.al
    • Home
    • Tech

      Helm miu në ushqimin e foshnjave, alarm në Europë. Ja cila është marka

      April 21, 2026

      Ky robot kinez sapo theu rekordin botëror të gjysmëmaratonës njerëzore

      April 21, 2026

      Toyota Yaris Cross i qëndron besnik emrit të tij me një pamje të re energjike (FOTO)

      April 20, 2026

      Amazona ka një logo të re të frymëzuar nga koordinatat e saj gjeografike (VIDEO)

      April 17, 2026

      Google i shndërron kërkesat e inteligjencës artificiale në mjete automatizimi të Chrome

      April 16, 2026
    • Mobiles

      Europa kërkon që të gjithë smartfonët e shitur në BE të kenë bateri të zëvendësueshme nga viti 2027

      April 22, 2026

      Cila është ngjyra më e shitur e iPhone 17?

      April 16, 2026

      Telefoni Trump Mobile T1 shfaqet në renderime të reja dhe me specifika të përditësuara

      April 16, 2026

      Ja sa kushton iPhone 17 Pro Max në vende të ndryshme të botës

      April 15, 2026

      Samsung Galaxy S27 Pro do të ketë kamerë 200MP dhe pa S Pen

      April 13, 2026
    • Gadgets

      Televizori juaj smart po bën 7,200 screenshots sekrete të ekranit çdo orë – Ja si ta ndaloni

      April 22, 2026

      Burri krijon nëndetëse të vogël që papagalli i tij të përjetojë jetën nën ujë

      April 17, 2026

      Samsung prezanton ekranin 3D pa syze me përmbajtje të mundësuar nga IA

      April 8, 2026

      A e dini pse gomat e veturave janë të zeza? Ja arsyeja

      April 3, 2026

      VRR, teknologjia që po bëhet thelbësore për televizorët modernë

      April 3, 2026
    • Gaming

      VRR, teknologjia që po bëhet thelbësore për televizorët modernë

      April 3, 2026

      143 milionë njerëz trajnuan për 8 vite hartën me IA duke luajtur Pokémon GO

      March 27, 2026

      Epic Games pushon nga puna 1,000 punonjës për shkak të rënies së Fortnite

      March 25, 2026

      GTA 6 planifikohet të dalë në Ditën Ndërkombëtare të Burrave, më 19 nëntor 2026

      March 13, 2026

      Relooted: Videoloja e Afrikës së Jugut ku afrikanët rimarrin artefaktet nga muzetë perëndimorë

      February 26, 2026
    • AI

      Anthropic prezanton Claude Design, një mjet AI që krijon dizajne dhe prototipe nga një ide e thjeshtë

      April 20, 2026

      Inteligjenca Artificiale e YouTube tani ndalon reklamat gjatë kulmit të transmetimeve live

      April 17, 2026

      Pse modeli më i fuqishëm IA i Anthropic, Mythos Preview, është shumë i rrezikshëm për publikim

      April 15, 2026

      OpenAI mbështet ligjin që e mbron atë kur IA shkakton vdekje masive apo kaos

      April 14, 2026

      Po shkojmë drejt një “krize demence” të nxitur nga AI, paralajmëron një shkencëtare e trurit

      April 13, 2026
    • Social Media

      Kina rishkroi rregullat në rrjetet sociale, ndalohet përmbajtja që shfaq luksin

      April 22, 2026

      Macron u kërkon studentëve të rrinë offline një ditë në muaj dhe të lexojnë

      April 21, 2026

      Eurosky: Europa synon të rivalizojë Big Tech me ekosistemin e vet të mediave sociale

      April 20, 2026

      Platformat e mediave sociale “duhet të zhdukin mekanizmat që krijojnë varësi”, thotë Starmer i Mbretërisë së Bashkuar

      April 14, 2026

      Ish-inxhinieri i Facebook-ut hetohet nga policia pas shkarkimit të 30,000 imazheve private

      April 9, 2026
    • Apps

      Skema bullgare që mashtroi Spotify për 1 milion dollarë, pa shkelur asnjë ligj

      April 22, 2026

      Eurosky: Europa synon të rivalizojë Big Tech me ekosistemin e vet të mediave sociale

      April 20, 2026

      Elon Musk prezanton ‘XChat’ si rival i WhatsApp. Ja risitë

      April 20, 2026

      SHEIN përballet me padi pas gjetjes së kimikateve toksike në rroba në nivele alarmante

      April 17, 2026

      WhatsApp zbulon një version të rremë të krijuar nga një kompani italiane, 200 përdorues të spiunuar

      April 7, 2026
    Technews.alTechnews.al
    Home » Typography Elements » A është fjalëkalimi juaj i sigurt? Studimi tronditës ekspozon se si Google Chrome mund të zbulojë sekretet tuaja!
    Tech

    A është fjalëkalimi juaj i sigurt? Studimi tronditës ekspozon se si Google Chrome mund të zbulojë sekretet tuaja!

    Studiuesit e Universitetit të Wisconsin-Madison zbulojnë të meta sigurie në plug-in-et e Chrome, duke theksuar nevojën urgjente për rishikim të sigurisë në web.
    Tech ExpertBy Tech ExpertSeptember 5, 2023No Comments2 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Studiuesit e Universitetit të Wisconsin-Madison kanë zhvilluar një analizë të konceptit të plug-in-eve të Chrome që zbulon dobësi alarmante në sigurinë në web.

    Plug-in-et e tyre mund të vjedhin fjalëkalime direkt nga kodi burimor i një faqeje interneti, duke nxjerrë në pah modelin e pamjaftueshëm të sigurisë së Chrome, dhe praktikat e dobëta të përhapura të sigurisë në faqet kryesore të internetit.

    Çështja thelbësore buron nga plug-in-et e Chrome që kanë akses të pakufizuar në të dhënat e një faqeje interneti. Kjo qasje e pakufizuar lejon çdo plug-in të fshijë të dhëna të ndjeshme, të tilla si fjalëkalimet e përdoruesit, direkt nga kodi themelor i faqes së internetit.

    Studiuesit zbuluan se faqet e internetit, duke përfshirë portalet e caktuara të Google dhe Cloudflare, janë çuditërisht të dobëta në këtë drejtim, duke ruajtur fjalëkalimet e përdoruesve brenda kodit të tyre burimor HTML.

    Por nuk ndalet me kaq. Një plug-in mund të shfrytëzojë API-në për të rrëmbyer fjalëkalimet e përdoruesit kur ato futen, madje edhe duke anashkaluar çdo masë mbrojtëse që mund të ketë implementuar një web.

    Ndërkohë që protokolli Manifest V3, i miratuar së fundi i Google Chrome, i shtrëngon disa sjellje abuzive nga plug-in-et, ai nuk arrin të krijojë një kufi të rëndësishëm sigurie midis faqeve të internetit dhe plug-in-eve. Rezultati? Dera mbetet e hapur për plug-in-et e Chrome për të rrëmbyer të dhëna të ndjeshme.

    Studimi gjithashtu përcaktoi shkallën e problemit. Një skanim i 10,000 faqeve kryesore të internetit zbuloi se afërsisht 1,100 ruajnë fjalëkalimet e përdoruesve. 7300 të tjerë janë të cenueshëm ndaj nxjerrjes direkte të fjalëkalimeve nëpërmjet API.

    Për më tepër, studiuesit identifikuan 190 plug-in-e, disa me mbi 100,000 shkarkime, që duket se po shfrytëzojnë këtë problematikë sigurie duke hyrë drejtpërdrejt në server-at e ruajtjes së fjalëkalimit.

    Ky studim ngre çështje të rëndësishme si për zhvilluesit ashtu edhe për përdoruesit, duke nënvizuar nevojën urgjente për një rishikim të praktikave të sigurisë në internet. Për momentin, tregohuni të kujdesshëm kur shkarkoni plug-in-e të browser-ave dhe qëndroni vigjilentë se ku vendosni informacione të ndjeshme në internet.

    featured
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Tech Expert

    Related Posts

    Europa kërkon që të gjithë smartfonët e shitur në BE të kenë bateri të zëvendësueshme nga viti 2027

    April 22, 2026

    Kina rishkroi rregullat në rrjetet sociale, ndalohet përmbajtja që shfaq luksin

    April 22, 2026

    Skema bullgare që mashtroi Spotify për 1 milion dollarë, pa shkelur asnjë ligj

    April 22, 2026

    Helm miu në ushqimin e foshnjave, alarm në Europë. Ja cila është marka

    April 21, 2026
    Add A Comment

    Leave A Reply Cancel Reply

    Editors Picks

    Europa kërkon që të gjithë smartfonët e shitur në BE të kenë bateri të zëvendësueshme nga viti 2027

    April 22, 2026

    Kina rishkroi rregullat në rrjetet sociale, ndalohet përmbajtja që shfaq luksin

    April 22, 2026

    Skema bullgare që mashtroi Spotify për 1 milion dollarë, pa shkelur asnjë ligj

    April 22, 2026

    Helm miu në ushqimin e foshnjave, alarm në Europë. Ja cila është marka

    April 21, 2026
    Top Reviews
    9.1

    9 mënyra për të rregulluar gabimin e pritjes për aktivizim në iMessage dhe FaceTime

    By Tech Expert
    8.9

    Apple Pencil është lapsi më i mirë për përdoruesit e iPad – ja çfarë të merrni dhe si ta përdorni

    By Tech Expert
    8.9

    Apple po kalon plotësisht në USB-C, pasi teknologjia e karikimit është vendosur të vijë në iPhone. Ja çfarë do të thotë për përdoruesit.

    By Tech Expert
    Technews.al
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • Home
    • Tech
    • Kategori
    • Kontakt
    © 2026 Designed by Technews.al

    Type above and press Enter to search. Press Esc to cancel.