Oleh Dedi Nugraha dalam Peringatan Keamanan pada tanggal 02 May, 2024
CVE-2024-3094 melibatkan penemuan kode jahat dalam paket tarball upstream xz, dimulai dari versi 5.6.0. Melalui serangkaian obfuskasi kompleks, proses pembangunan liblzma mengekstrak sebuah file objek...
Lebih lanjut..Oleh Dedi Nugraha pada tanggal 29 April, 2024
CVE-2024-3400 adalah kerentanan kritis pada perangkat lunak Palo Alto Networks PAN-OS yang secara khusus memengaruhi versi 10.2, 11.0, dan 11.1. Kerentanan ini memungkinkan penyerang asing untuk menga...
Lebih lanjut..Oleh Dedi Nugraha pada tanggal 13 March, 2024
LockBit 4.0 muncul sebagai iterasi baru dari ransomware LockBit. Ransomware ini ditemukan kasus pertamanya pada bulan Februari tahun 2024, versi ini ditemukann bersamaan dengan penangkapan dua operato...
Lebih lanjut..Oleh Dedi Nugraha pada tanggal 07 March, 2024
Kerentanan CVE-2023-50778 adalah kerentanan cross-site request forgery (CSRF) dalam Jenkins PaaSLane Estimate Plugin 1.0.4 dan versi sebelumnya. Kerentanan ini memungkinkan penyerang untuk melakukan a...
Lebih lanjut..Oleh Dedi Nugraha pada tanggal 05 January, 2024
Kerentanan File atau Direktori yang dapat diakses oleh pihak eksternal [CWE-552] di Apache Struts versi 2.0.0 sampai Struts 2.5.32, dan Apache Struts versi 6.0.0 sampai Struts 6.3.0.1, memungkinkan pe...
Lebih lanjut..Oleh Dedi Nugraha pada tanggal 14 December, 2023
Mengimbau masyarakat untuk berhati-hati terhadap pesan yang berisi tautan atau dokumen berformat .apk terkait PPS Pemilu 2024 di WhatsApp. Serangan ini menggunakan modus phishing dengan mengirimkan pe...
Lebih lanjut..Oleh Dedi Nugraha pada tanggal 13 December, 2023
ownCloud merupakan perangkat lunak untuk berbagi dan mengakses file secara kolaboratif. Baru-baru ini ditemukan adanya 3 (tiga) kerentanan pada ownCloud yaitu terbukanya akses phpinfo yang berisi data...
Lebih lanjut..