<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alertet Aktive Archive - AKSK</title>
	<atom:link href="https://aksk.gov.al/alertet-e-sigurise/feed/" rel="self" type="application/rss+xml" />
	<link>https://aksk.gov.al/alertet-e-sigurise/</link>
	<description></description>
	<lastBuildDate>Thu, 10 Sep 2026 15:51:41 +0000</lastBuildDate>
	<language>sq</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://aksk.gov.al/wp-content/themes/aksk-modern/assets/images/favicon-aksk.png</url>
	<title>Alertet Aktive Archive - AKSK</title>
	<link>https://aksk.gov.al/alertet-e-sigurise/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>CVE-2026-78510 &#8211; Microsoft</title>
		<link>https://aksk.gov.al/alertet-e-sigurise/cve-2026-78510-microsoft/</link>
		
		<dc:creator><![CDATA[aksk admin]]></dc:creator>
		<pubDate>Thu, 10 Sep 2026 15:51:41 +0000</pubDate>
				<guid isPermaLink="false">https://aksk.gov.al/?post_type=security_alert&#038;p=32190</guid>

					<description><![CDATA[Një sulmues i largët mund të dërgojë një dokument Word të deformuar dhe të ekzekutojë kod të huaj në kompjuterin që e hap atë, pa kërkuar autentifikim. &#160; Versionet e prekura:  Microsoft 365 Apps for Enterprise para 16.0.20326.20138, Microsoft Office 2016 para 16.0.5569.1000, Microsoft Office 2019 para 16.0.10417.20207, Office LTSC 2021 para 16.0.14334.20906, Office LTSC [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Një sulmues i largët mund të dërgojë një dokument Word të deformuar dhe të ekzekutojë kod të huaj në kompjuterin që e hap atë, pa kërkuar autentifikim.</p>
<p>&nbsp;</p>
<p><em>Versionet e prekura: </em></p>
<p>Microsoft 365 Apps for Enterprise para 16.0.20326.20138,</p>
<p>Microsoft Office 2016 para 16.0.5569.1000,</p>
<p>Microsoft Office 2019 para 16.0.10417.20207,</p>
<p>Office LTSC 2021 para 16.0.14334.20906,</p>
<p>Office LTSC 2024 para 16.0.17932.20976</p>
<p>dhe Office LTSC për Mac 2021/2024</p>
<p>&nbsp;</p>
<p><strong>Rekomandohet përditësimi i menjëhershëm me përditësimet e sigurisë të Microsoft-it.</strong></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CVE-2026-60977 &#8211; Marrje e kontrollit të Oracle WebLogic Server përmes RMI</title>
		<link>https://aksk.gov.al/alertet-e-sigurise/cve-2026-60977-marrje-e-kontrollit-te-oracle-weblogic-server-permes-rmi/</link>
		
		<dc:creator><![CDATA[aksk admin]]></dc:creator>
		<pubDate>Fri, 21 Aug 2026 14:45:49 +0000</pubDate>
				<guid isPermaLink="false">https://aksk.gov.al/?post_type=security_alert&#038;p=32126</guid>

					<description><![CDATA[Një sulmues pa llogari, me qasje në rrjet përmes protokollit RMI, mund të marrë kontroll të plotë mbi serverin Oracle WebLogic. MASAT E REKOMANDUARA Rekomandohet instalimi i menjëhershëm i përditësimeve të sigurisë të Oracle-it të gushtit 2026.]]></description>
										<content:encoded><![CDATA[<p class="isSelectedEnd">Një sulmues pa llogari, me qasje në rrjet përmes protokollit RMI, mund të marrë kontroll të plotë mbi serverin Oracle WebLogic.</p>
<p class="isSelectedEnd">MASAT E REKOMANDUARA</p>
<p>Rekomandohet instalimi i menjëhershëm i përditësimeve të sigurisë të Oracle-it të gushtit 2026.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CVE-2026-65640 &#8211; Ekzekutim kodi përmes ngarkimit të skedarëve në WordPress</title>
		<link>https://aksk.gov.al/alertet-e-sigurise/cve-2026-65640-ekzekutim-kodi-permes-ngarkimit-te-skedareve-ne-wordpress/</link>
		
		<dc:creator><![CDATA[aksk admin]]></dc:creator>
		<pubDate>Fri, 21 Aug 2026 14:43:19 +0000</pubDate>
				<guid isPermaLink="false">https://aksk.gov.al/?post_type=security_alert&#038;p=32128</guid>

					<description><![CDATA[PËRSHKRIM Në faqet ku serveri përdor Imagick dhe Ghostscript, një përdorues me rolin Autor ose më të lartë mund të ngarkojë një skedar të manipuluar dhe të ekzekutojë kodin e vet në server. MASAT E REKOMANDUARA Rekomandohet përditësimi i WordPress në versionin 7.0.4 ose instalimi i përditësimeve përkatëse të sigurisë për degët e mëparshme.]]></description>
										<content:encoded><![CDATA[<p class="isSelectedEnd">PËRSHKRIM</p>
<p class="isSelectedEnd">Në faqet ku serveri përdor Imagick dhe Ghostscript, një përdorues me rolin Autor ose më të lartë mund të ngarkojë një skedar të manipuluar dhe të ekzekutojë kodin e vet në server.</p>
<p class="isSelectedEnd">MASAT E REKOMANDUARA</p>
<p>Rekomandohet përditësimi i WordPress në versionin 7.0.4 ose instalimi i përditësimeve përkatëse të sigurisë për degët e mëparshme.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CVE-2026-19385 &#8211; Ekzekutim kodi gjatë krijimit të kopjeve rezervë në PostgreSQL</title>
		<link>https://aksk.gov.al/alertet-e-sigurise/cve-2026-19385-ekzekutim-kodi-gjate-krijimit-te-kopjeve-rezerve-ne-postgresql/</link>
		
		<dc:creator><![CDATA[aksk admin]]></dc:creator>
		<pubDate>Fri, 21 Aug 2026 14:42:54 +0000</pubDate>
				<guid isPermaLink="false">https://aksk.gov.al/?post_type=security_alert&#038;p=32130</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CVE-2026-16239 &#8211; Ngatërrim tipash dhe ekzekutim kodi në PostgreSQL</title>
		<link>https://aksk.gov.al/alertet-e-sigurise/cve-2026-16239-ngaterrim-tipash-dhe-ekzekutim-kodi-ne-postgresql/</link>
		
		<dc:creator><![CDATA[aksk admin]]></dc:creator>
		<pubDate>Fri, 21 Aug 2026 14:41:49 +0000</pubDate>
				<guid isPermaLink="false">https://aksk.gov.al/?post_type=security_alert&#038;p=32134</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CVE-2026-18408 &#8211; Ekzekutim kodi gjatë rikthimit të kopjeve rezervë në PostgreSQL</title>
		<link>https://aksk.gov.al/alertet-e-sigurise/cve-2026-18408-ekzekutim-kodi-gjate-rikthimit-te-kopjeve-rezerve-ne-postgresql/</link>
		
		<dc:creator><![CDATA[aksk admin]]></dc:creator>
		<pubDate>Fri, 21 Aug 2026 14:41:31 +0000</pubDate>
				<guid isPermaLink="false">https://aksk.gov.al/?post_type=security_alert&#038;p=32132</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CVE-2026-16238 &#8211; Ekzekutim kodi përmes rikthimit të statistikave në PostgreSQL</title>
		<link>https://aksk.gov.al/alertet-e-sigurise/cve-2026-16238-ekzekutim-kodi-permes-rikthimit-te-statistikave-ne-postgresql/</link>
		
		<dc:creator><![CDATA[aksk admin]]></dc:creator>
		<pubDate>Fri, 21 Aug 2026 14:41:10 +0000</pubDate>
				<guid isPermaLink="false">https://aksk.gov.al/?post_type=security_alert&#038;p=32136</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CVE-2026-32635 &#8211; Cross-Site Scripting (XSS) në Angular</title>
		<link>https://aksk.gov.al/alertet-e-sigurise/cve-2026-32635-cross-site-scripting-xss-ne-angular/</link>
		
		<dc:creator><![CDATA[aksk admin]]></dc:creator>
		<pubDate>Fri, 21 Aug 2026 11:40:52 +0000</pubDate>
				<guid isPermaLink="false">https://aksk.gov.al/?post_type=security_alert&#038;p=32119</guid>

					<description><![CDATA[Një cenueshmëri Cross-Site Scripting është identifikuar në runtime dhe compiler të Angular. Përdorimi i funksionalitetit të ndërkombëtarizimit në atribute të ndjeshme mund të anashkalojë mekanizmin e integruar të sanitizimit dhe t’i mundësojë një sulmuesi injektimin e skripteve keqdashëse. MASAT E REKOMANDUARA Rekomandohet përditësimi i Angular në versionin 19.2.20, 20.3.18, 21.2.4 ose 22.0.0-next.3 dhe në versione [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="isSelectedEnd">Një cenueshmëri Cross-Site Scripting është identifikuar në runtime dhe compiler të Angular. Përdorimi i funksionalitetit të ndërkombëtarizimit në atribute të ndjeshme mund të anashkalojë mekanizmin e integruar të sanitizimit dhe t’i mundësojë një sulmuesi injektimin e skripteve keqdashëse.</p>
<p class="isSelectedEnd">MASAT E REKOMANDUARA</p>
<p>Rekomandohet përditësimi i Angular në versionin 19.2.20, 20.3.18, 21.2.4 ose 22.0.0-next.3 dhe në versione më të reja, sipas degës që përdoret.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CVE-2026-23918 &#8211; Ndërprerje shërbimi dhe ekzekutim i mundshëm kodi në Apache HTTP Server</title>
		<link>https://aksk.gov.al/alertet-e-sigurise/cve-2026-23918-nderprerje-sherbimi-dhe-ekzekutim-i-mundshem-kodi-ne-apache-http-server/</link>
		
		<dc:creator><![CDATA[aksk admin]]></dc:creator>
		<pubDate>Fri, 21 Aug 2026 11:33:41 +0000</pubDate>
				<guid isPermaLink="false">https://aksk.gov.al/?post_type=security_alert&#038;p=32117</guid>

					<description><![CDATA[Një gabim në menaxhimin e memories brenda modulit mod_http2 mund t’i mundësojë një sulmuesi të çaktivizojë Apache HTTP Server dhe, në konfigurime të caktuara, të ekzekutojë kod në distancë. Sulmi realizohet përmes kërkesave HTTP/2 të përgatitura posaçërisht dhe nuk kërkon autentikim ose ndërveprim nga përdoruesi. MASAT E REKOMANDUARA Rekomandohet përditësimi i Apache HTTP Server në [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="isSelectedEnd">Një gabim në menaxhimin e memories brenda modulit mod_http2 mund t’i mundësojë një sulmuesi të çaktivizojë Apache HTTP Server dhe, në konfigurime të caktuara, të ekzekutojë kod në distancë. Sulmi realizohet përmes kërkesave HTTP/2 të përgatitura posaçërisht dhe nuk kërkon autentikim ose ndërveprim nga përdoruesi.</p>
<p class="isSelectedEnd">MASAT E REKOMANDUARA</p>
<p>Rekomandohet përditësimi i Apache HTTP Server në versionin 2.4.67. Deri në kryerjen e përditësimit, rekomandohet çaktivizimi i përkohshëm i protokollit HTTP/2, kufizimi i numrit të rrjedhave të njëkohshme dhe monitorimi i konsumit të memories dhe stabilitetit të procesit httpd.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
