-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, Linux Cryptominer Gunakan VM, Dan Menargetkan Windows Juga macOS 50 menit lalu
Malware penambangan cryptocurrency baru yang dijuluki LoudMiner menggunakan perangkat lunak virtualisasi untuk menyebarkan varian coinminer Linux XMRig pada Windows dan macOS melalui mesin virtual Tiny Core […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, Kerentanan Plugin Convert Plus Bisa Menjadikan Penyerang Sebagai Admin WordPress 3 minggu, 1 hari lalu
Kerentanan kritis dalam plugin Convert Plus, sebuah plugin komersial untuk situs web WordPress yang diperkirakan memiliki 100.000 instalasi aktif, memungkinkan penyerang tidak terotentikasi untuk membuat akun […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, Email Phishing Ini Menyerupai Pemberitahuan Penghapusan File di Office 365 3 minggu, 1 hari lalu
Operasi email phishing baru sedang berlangsung yang berpura-pura berasal dari penerima peringatan “Office 365 Team” bahwa telah terjadi jumlah penghapusan file yang tidak biasa pada akun korban.
Penipuan […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, Tor Browser Untuk Android Versi Stabil Dirilis 4 minggu lalu
Tor Project telah merilis Tor Browser 8.5, dan ini adalah rilisan Tor Browser untuk Android versi stabil pertama. Singkatnya ini berarti kamu sekarang dapat mengunduh Tor Browser dari Google Play Store dan mulai […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, Spam Menggunakan Peringatan Missed-Call Palsu 4 minggu lalu
Scammer menyalahgunakan Pemberitahuan, Push API, dan Google Chrome pada perangkat Android untuk mengirimkan spam peringatan missed-call palsu.
Kedua API digunakan pada perangkat seluler untuk […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, PoC Eksploitasi Untuk Dua Kerentanan Windows Dipublikasi 4 minggu lalu
Kali ini, peniliti keamanan telah mempublikasi untuk PoC eksploitasi untuk dua kerentanan Windows. Peneliti, yang dikenal sebagai SandboxEscaper, merilis kode eksploitasi untuk dua kerentanan; satu kerentanan di W […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, Google Ungkap Kerentanan Dalam Bluetooth Titan Security Key 1 bulan lalu
Google mengungkapkan kerentanan local proximity yang memengaruhi Bluetooth Low Energy (BLE) Titan Security Key yang dijual di AS. Kerentanan ini dikabarkan berasal dari “kesalahan konfigurasi dalam protokol […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, Kerentanan Zero-Day WhatsApp Dieksploitasi Untuk Memata-matai Pengguna 1 bulan, 1 minggu lalu
Facebook telah memperbaiki kerentanan zero-day WhatsApp yang dapat dan telah dieksploitasi untuk menginstal spyware secara remote dengan menelepon perangkat yang ditargetkan.
Kerentanan ini, yang dilacak […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, Kerentanan Dalam Prosesor Intel Terbaru Ini Lebih Parah Dari Meltdown & Spectre 1 bulan, 1 minggu lalu
Peneliti akademik kali ini mengungkapkan rincian kelas terbaru dari kerentanan speculative execution side-channel dalam prosesor Intel, yang mana kerentanan dalam prosesor Intel ini berdampak pada semua chip […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, Lebih Dari 275 Juta Data Terekspos Karena Basis Data MongoDB Yang Tidak Aman 1 bulan, 1 minggu lalu
275.265.298 data warga India yang berisi informasi pribadi terinci (PII) dibiarkan terekspos di internet selama lebih dari dua minggu karena basis data MongoDB yang tidak aman.
Peneliti Security Discovery, Bob […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, UC Browser Untuk Android Rentan terhadap Serangan Spoofing URL 1 bulan, 2 minggu lalu
Versi terbaru aplikasi UC Browser Mini dan UC Browser untuk Android rentan terhadap serangan spoofing URL, yang mana saat ini total lebih dari 600 juta pengguna yang menginstal seperti yang dijelaskan oleh […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, Penyerang Targetkan Pengguna GitHub, GitLab, dan Bitbucket, Menghapus Repo, Lalu Meninggalkan Catatan Ransom 1 bulan, 2 minggu lalu
Penyerang targetkan pengguna GitHub, GitLab, dan Bitbucket, menghapus kode dan commit dari beberapa repositori dan hanya meninggalkan catatan ransom.
Target yang memiliki repo mereka terpengaruh menggunakan […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, Terdapat Kerentanan Dalam SupportAssist, Komputer Dell Terancam Akan Serangan RCE 1 bulan, 2 minggu lalu
Dell mengeluarkan pembaruan keamanan untuk memperbaiki kerentanan perangkat lunak klien SupportAssist, yang mana kerentanan dalam SupportAssist ini memungkinkan penyerang potensial yang tidak diautentikasi pada […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, Hacker Gunakan GitHub Untuk Menghosting Malware 1 bulan, 2 minggu lalu
Kali ini dikabarkan bahwa ada aktor berbahaya mendistribusikan malware dengan memposting iklan jahat yang mengarahkan pengguna ke situs web yang menawarkan unduhan berbahaya yang disamarkan sebagai templat […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, Peretasan Basis Data Docker Hub Mengekspos Data Sensitif Dari 190.000 Pengguna 1 bulan, 3 minggu lalu
Orang yang tidak memiliki otoritas mendapatkan akses ke basis data Docker Hub, yang mana dari peretasan basis data Docker Hub ini mengekspos informasi sensitif untuk sekitar 190.000 pengguna. Informasi ini […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, ‘Sea Turtle’, Operasi Yang Berfokus Pada DNS Hijacking Untuk Mencapai Targetnya 2 bulan lalu
Setidaknya selama dua tahun, aktor ancaman yang sangat lihai telah menjalankan operasi yang mengandalkan DNS Hijacking untuk mencapai target mereka. Dalam operasi itu, setidaknya 40 organisasi publik dan swasta di […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, Adblock Plus Dapat Dieksploitasi Untuk Menjalankan Kode Berbahaya 2 bulan lalu
Kali ini ditemukan bahwa ekstensi browser Adblock Plus dapat dieksploitasi untuk menjalankan kode berbahaya. Selain Adblock Plus, ekstensi lainnya, yaitu AdBlock juga dinyatakan bahwa dapat dieksploitasi untuk […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, Kerentanan Plugin WordPress Yellow Pencil Aktif Dieksploitasi 2 bulan, 1 minggu lalu
Plugin WordPress Yellow Pencil Visual Theme Customizer telah dihapus pada hari Senin dari repositori WordPress karena kerentanan plugin WordPress Yellow Pencil ini akan memungkinkan penyerang potensial untuk […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, Plugin WordPress Yuzo Dieksploitasi Untuk Mengarahkan Pengguna Ke Halaman Penipuan 2 bulan, 1 minggu lalu
Eksploitasi plugin WordPress Yuzo menjadi berita hangat setelah dilaporkan bahwa kerentanan XSS (cross-site scripting) telah ditargetkan oleh penyerang untuk mengarahkan pengguna ke situs berbahaya.
Selain itu, […]

-
Muhammad Zaky Zulfiqor menuliskan tulisan baru, Kerentanan Ditemukan Dalam Protokol WPA3-Personal 2 bulan, 1 minggu lalu
Peneliti keamanan menemukan kerentanan dalam protokol WPA3-Personal yang memungkinkan penyerang potensial untuk memecahkan kata sandi jaringan Wi-Fi dan mendapatkan akses ke lalu lintas jaringan terenkripsi yang […]

- Muat lagi