default.agungkdev.com

Edukasi Masyarakat

Imbauan Keamanan CVE-2022-26809 Kerentanan Remote Procedure Call Runtime Remote Code Execution

Pada medio April 2022, Microsoft mengeluarkan imbauan keamanan beserta patch mengenai kerentanan Remote Procedure Call Runtime Remote Code Execution yang mengeksploitasi suatu integer overflow pada Microsoft Remote Procedure Call (MS-RPC). RPC merupakan suatu mekanisme untuk menstandarisasi komunikasi beberapa layanan jaringan yang tidak dikenal oleh IANA sebagai suatu sistem yang mengatur port untuk setiap layanan jaringan. Eksploitasi dilakukan dengan mengirimkan panggilan […]

Imbauan Keamanan CVE-2022-26809 Kerentanan Remote Procedure Call Runtime Remote Code Execution Read More ยป

Waspadai Application Program Interfaces Menjadi Tren Baru Celah Keamanan Siber

Microservice sudah menjadi bagian dari kebanyakan sistem aplikasi yang dikembangkan saat ini. Dengan adanya microservice, memudahkan setiap pengembang dalam membangun sebuah aplikasi sehingga menjadi lebih sederhana dan fleksibel.  Sayangnya, dengan banyaknya penggunaan microservice saat ini, kerap kali terdapat celah di dalamnya yang digunakan oleh para hacker untuk menyusup ke suatu sistem aplikasi dan mengambil data yang ada pada basis data. Oleh

Waspadai Application Program Interfaces Menjadi Tren Baru Celah Keamanan Siber Read More ยป

Waspadai Risiko Penggunaan Aplikasi SocialSpy WhatsApp

Saat ini WhatsApp merupakan salah satu platform media sosial populer yang banyak digunakan. Dalam Google Play Store jumlah downloadnya mencapai 5 M+ dengan 160 juta ulasan. Bisa dikatakan setiap smartphone tidak lengkap jika tidak memiliki aplikasi perpesanan tersebut. Tingginya angka pencapaian aplikasi WhatsApp tersebut tak pelak membuat banyak pihak berupaya memanfaatkan ketenarannya dengan merancang aplikasi tiruan atau turunan dengan

Waspadai Risiko Penggunaan Aplikasi SocialSpy WhatsApp Read More ยป

Waspadai Penipuan Menggunakan Teknik Social Engineering Mengatasnamakan BSSN dan Telegram Melalui Aplikasi Telegram dan WhatsApp Menggunakan Hoaks Isu Bantuan Voucer Pulsa Komunikasi untuk Masyarakat Terdampak Covid-19

BSSN memberikan peringatan kepada masyarakat tentang adanya upaya penipuan yang menggunakan teknik social engineering yang dilakukan melalui aplikasi Telegram dan WhatsApp menggunakan hoaks isu bantuan voucer pulsa komunikasi untuk masyarakat terdampak Covid-19. Masyarakat diminta teliti terhadap kejanggalan pesan melalui aplikasi WhatsApp yang mengatasnamakan BSSN dan perusahaan penyedia layanan telekomunikasi Telegram yang sepintas terlihat meyakinkan tersebut. Pesan yang

Waspadai Penipuan Menggunakan Teknik Social Engineering Mengatasnamakan BSSN dan Telegram Melalui Aplikasi Telegram dan WhatsApp Menggunakan Hoaks Isu Bantuan Voucer Pulsa Komunikasi untuk Masyarakat Terdampak Covid-19 Read More ยป

Panduan Penggunaan OpenPGP untuk Mozilla Thunderbird, Zimbra, dan Microsoft Outlook

Terlepas dari popularitas aplikasi pesan singkat akhir-akhir ini, ternyata media email masih banyak digunakan untuk berkomunikasi, khususnya untuk melayani komunikasi resmi. Pada 2019 terdapat 3,9 miliar pengguna email dan diprediksi pada 2024 akan tumbuh menjadi 4,48 miliar pengguna. Pada tahun 2018 secara global, 281 miliar email dikirim setiap hari dan pada 2023 diprediksi akan tumbuh menjadi 347

Panduan Penggunaan OpenPGP untuk Mozilla Thunderbird, Zimbra, dan Microsoft Outlook Read More ยป

Informasi Hoaks Pemantauan Aktivitas Komunikasi oleh BSSN

Jakarta, BSSN.go.idย โ€“ Terkait dengan beredarnya informasi berantai melalui aplikasi pesan dan media sosial yang menyatakan bahwa BSSN melalukan pemantauan aktivitas komunikasi yang dilakukan masyarakat melaluiย handphone, media telekomunikasi, dan media sosial, BSSN menyatakan informasi tersebut merupakan hoaks atau informasi yang tidak benar. Berikut kutipan pesan berantai tersebut: Semua aktifitas HP dllโ€ฆ.terpantau 100%Mulai besok dan seterusnya ada

Informasi Hoaks Pemantauan Aktivitas Komunikasi oleh BSSN Read More ยป

Peringatan Keamanan CVE-2022-22639 MacOS SUHelper Root Privilege Escalation

Peneliti perusahaan keamanan Trend Micro menemukan kerentanan pada suhelperd, sebuah proses daemon yang membantu proses pembaruan perangkat lunak di MacOS. Kerentanan tersebut diidentifikasi sebagai CVE-2022-22639 dengan base score CVSS 3.1 sebesar 7.8 yang dikategorikan sebagai HIGH. Produk yang terdampak oleh kerentanan tersebut adalah sistem operasi MacOS Monterey versi 12.2 dan sebelumnya sehingga direkomendasikan untuk memperbarui ke versi 12.3

Peringatan Keamanan CVE-2022-22639 MacOS SUHelper Root Privilege Escalation Read More ยป

Peringatan Keamanan Kerentanan pada BIOS DELL

Pada 10 Maret 2022, Dell menerbitkan peringatan keamanan mengenai kerentanan versi baru BIOS Dell yang berpengaruh pada produk Alienware, Inspiron, Latitude, Vostro, dan Edge Gateway 3000. Menurut CVSS 3.1 kerentanan yang didefinisikan sebagai CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420, dan CVE-2022-24421 tersebut bernilai 8.2 sehingga dikategorikan dalam kerentanan HIGH. Kelima kerentanan tersebut disebabkan oleh kesalahan sistem tidak melakukan

Peringatan Keamanan Kerentanan pada BIOS DELL Read More ยป

Peringatan Keamanan Ransomware LOCKBIT 2.0

Setelah diketahui keberadaannya pertama kali pada Januari 2020 dan merilis pembaruan mampu melakukan enkripsi otomatis perangkat di seluruh domain windows dengan memanfaatkan group policy object dari active directory pada Juli 2021, ransomware-as-a-service LockBit 2.0 kini ditengarai beraksi kembali dengan menginfeksi jaringan melalui berbagai cara diantaranya melalui akses compromised account yang diperjual belikan, kerentanan yang tidak diperbaiki oleh pemilik sistem elektronik, akses

Peringatan Keamanan Ransomware LOCKBIT 2.0 Read More ยป

Panduan Keamanan Twitter

Depok โ€“ BSSN.go.id โ€“ Pada tanggal 15 Juli 2020 hanya dalam waktu dua jam, dilaporkan 130 akun Twitter terkenal disusupi, diambil alih dan digunakan untuk menyebarkan informasi upaya penipuan terkait bitcoin. Twitter dan berbagai sumber lain mengkonfirmasi pelaku berbasil memperoleh akses sehingga dapat melalukan pemngelolaan akun dan melakukan posting tweet dan bahkan menghalangi pemilik aslinya untuk

Panduan Keamanan Twitter Read More ยป