All Posts

Berita Keamanan Siber

BOT THEMOON MENGINFEKSI 40.000 PERANGKAT PADA BULAN JANUARI DAN FEBRUARI

By Muhammad Zildan in Berita Keamanan Siber at March 28, 2024

Varian terbaru dari malware TheMoon telah muncul, menyasar ribuan router kantor kecil dan perangkat Internet of Things (IoT) yang sudah usang di seluruh dunia. Tim Black Lotus Labs di Lumen Technologi...

Read more
Peringatan Keamanan
Eksploitasi POC RCE Critical Pada Fortra FILECATALYST

By Muhammad Zildan at March 19, 2024

Sebuah kerentanan traversal direktori di dalam 'ftpservlet' dari Portal Web FileCatalyst Workflow memungkinkan file untuk diunggah di luar direktori 'uploadtemp' yang dimaksud dengan permintaan POST y...

Read More
Berita Keamanan Siber
Serangan Malware Linux Baru Mengincar Instansi Apache Hadoop, Confluence, Docker, dan Redis yang Tidak Terkonfigurasi dengan Baik

By Muhammad Zildan at March 07, 2024

Para peneliti dari Cado Security telah mengamati pergerakan mencurigakan di dunia digital. Mereka telah mengungkap kampanye terbaru dari serangan malware Linux yang mengincar instance-instance rentan...

Read More
Peringatan Keamanan
2 ZERO-DAY Baru pada APPLE IOS yang membuat APPLE melakukan pembaruan darurat !

By Muhammad Zildan at March 06, 2024

Apple telah mengambil langkah cepat untuk mengatasi dua kerentanan zero-day yang ditemukan dalam sistem operasi iOS mereka. Dalam pembaruan keamanan darurat terbaru, yang diberi nomor versi iOS 17.4 d...

Read More
Berita Keamanan Siber
Kerentanan Tema Bricks pada WordPress Sedang Diserang Aktif Berdampak pada 25.000+ Situs

By Muhammad Zildan at February 21, 2024

Kelemahan keamanan yang signifikan pada tema Bricks untuk WordPress telah menjadi target utama bagi pelaku ancaman yang berupaya menjalankan kode PHP arbitrer pada instalasi yang terpengaruh. Cacat te...

Read More
Security-Awareness
4 Tehnik Hacker Melewati MFA Dengan Cara Social Enginnering

By Muhammad Zildan at February 19, 2024

Teknik social engineering adalah metode manipulasi psikologis yang digunakan untuk mendapatkan informasi rahasia atau akses sistem dengan memanfaatkan kepercayaan seseorang. Dalam konteks MFA, seranga...

Read More
Peringatan Keamanan
Kerentanan Critical Pada Microsoft (CVE-2024-21410)

By Muhammad Zildan at February 16, 2024

Microsoft mengakui bahwa kelemahan keamanan kritis yang baru diungkapkan di Exchange Server telah dieksploitasi secara aktif pada hari Rabu, hanya sehari setelah perbaikan untuk kerentanan tersebut di...

Read More