• Skip to main content

Naga Cyber Defense

Trusted Security for all of Indonesia

  • Home
  • About
  • Programs
  • Contact
  • Blog
You are here: Home / Archives for News

Peretas menyembunyikan web skimmer di dalam file CSS situs web

December 10, 2020 by Mally

Selama dua tahun terakhir, kelompok kejahatan siber telah menggunakan berbagai macam trik untuk menyembunyikan kode pencurian kartu kredit (juga dikenal sebagai web skimmer atau skrip Magecart) di dalam berbagai lokasi toko online untuk tujuan menghindari deteksi.

Tempat-tempat di mana web skimmer telah ditemukan sebelumnya termasuk gambar seperti yang digunakan untuk logo situs, favicon, dan jaringan media sosial; ditambahkan ke library JavaScript populer seperti jQuery, Modernizr, dan Google Tag Manager; atau tersembunyi di dalam widget situs seperti jendela obrolan langsung.

Yang terbaru dimana web skimmer ditemukan adalah, percaya atau tidak, file CSS.

Cascading style sheets (CSS), digunakan di dalam browser untuk memuat aturan untuk menata elemen halaman web dengan bantuan bahasa CSS. File ini biasanya berisi kode yang menjelaskan warna berbagai elemen halaman, ukuran teks, padding di antara berbagai elemen, pengaturan font, dan banyak lagi.

Salah satu tambahan fitur terbaru pada bahasa CSS adalah fitur yang memungkinkannya memuat dan menjalankan kode JavaScript dari dalam aturan CSS.

Willem de Groot, pendiri firma keamanan Belanda Sanguine Security (SanSec), mengatakan kepada ZDNet bahwa fitur CSS ini sekarang sedang disalahgunakan oleh geng web skimmer.

De Groot mengatakan bahwa setidaknya satu grup menggunakan kode berbahaya yang ditambahkan di dalam file CSS untuk memuat skimmer di toko online yang merekam data kartu pembayaran saat pengguna mengisi formulir pembayaran.

Dilansir ZDNet, cara paling sederhana pembeli dapat melindungi diri mereka sendiri dari serangan web skimmer adalah dengan menggunakan kartu virtual yang dirancang untuk pembayaran satu kali.

Sumber: ZDNet

Tagged With: CSS, Cybersecurity, Magecart, Security, Web Skimmer

Adobe Mengeluarkan Patch Flash Player Untuk Terakhir Kalinya

December 10, 2020 by Mally

Adobe telah merilis pembaruan terjadwal terakhir untuk plugin Flash Player-nya, beberapa minggu sebelum Flash secara resmi dihentikan. Adobe akan berhenti merilis Flash pada 31 Desember 2020, dan akan memblokir konten Flash pada 12 Januari 2021.

Adobe memberikan perpisahan singkat dalam catatan updatenya. “Kami ingin meluangkan waktu untuk berterima kasih kepada semua pelanggan dan pengembang kami yang telah menggunakan dan membuat konten Flash Player yang luar biasa selama dua dekade terakhir,” kata catatan itu. “Kami bangga bahwa Flash memiliki peran penting dalam mengembangkan konten web di seluruh animasi, interaktivitas, audio, dan video. Kami senang membantu memimpin era pengalaman digital berikutnya. ”

Wacana penghentian flash telah ada sejak 2017 ketika Adobe mengumumkan akhirnya akan mengakhiri dukungan. Flash sudah dihapus secara bertahap di browser web utama, dan Adobe telah mendesak pengembang pada tahun 2015 untuk beralih ke standar yang lebih baru seperti HTML5.

Ada alasan bagus untuk menonaktifkan Flash, termasuk celah keamanan yang sering dan banyak, namun banyak upaya untuk menjaga media Flash tetap hidup. Emulator open-source bernama Ruffle akan mengaktifkan file Flash lama melalui aplikasi desktop atau browser web. Internet Archive menggunakan Ruffle untuk menyimpan lebih dari 1.000 game dan animasi di situsnya. Dan mega-portal Flash the Kongregate bermitra dengan museum untuk melestarikan perpustakaan proyeknya. Tapi Adobe akhirnya akan mengucapkan selamat tinggal untuk selamanya.

Source : The Verge

Tagged With: Adobe, EOL, Flash, Flash Player, Update

Peneliti Menemukan Cacat Keamanan Berbahaya dalam Kode yang Digunakan di Jutaan Perangkat

December 9, 2020 by Mally

Para peneliti di firma keamanan siber Forescout menerbitkan whitepaper baru pada hari Selasa yang merinci bagaimana 33 kelemahan keamanan yang dimasukkan ke dalam beberapa library kode yang banyak digunakan dapat memiliki konsekuensi bencana bagi jutaan perangkat yang terhubung ke internet, dari smart home dan teknologi industri, hingga perangkat di rumah sakit, pengecer, dan gedung federal.

Masalahnya di sini terletak pada empat bundel kode sumber terbuka yang terpisah: uIP, FNET, picoTCP, dan Nut/Net. Menambahkan salah satu library ini ke perangkat memungkinkannya untuk terhubung ke protokol komunikasi tertentu dan berkomunikasi dengan mesin lain.

Dan karena gratis untuk digunakan dan sepenuhnya open source, library ini menjadi sangat populer selama bertahun-tahun, yang merupakan keuntungan bagi pengembang yang ingin mengeluarkan perangkat ini dengan cepat dan murah. Ini juga berarti ketika jenis kerentanan ini terungkap (seperti yang terjadi di masa lalu), dampaknya jauh lebih dramatis.

“Amnesia: 33″ —sebagaimana tim secara kolektif menyebut kelompok kerentanan ini — belum dieksploitasi di alam liar sejauh yang mereka ketahui.

Meskipun demikian, penyerang yang cukup bertekad dengan jalur komunikasi yang jelas ke perangkat yang rentan dapat mengeksploitasi satu atau beberapa masalah ini dengan serangan denial-of-service, atau memaksa perangkat untuk membocorkan data internal yang berpotensi sensitif. Empat dari kelemahan keamanan yang lebih “kritis” membuka perangkat hingga eksekusi kode jarak jauh.

Sumber: Gizmodo

Tagged With: Cybersecurity, FNET, Library, Nut/Net, picoTCP, uIP, Vulnerability

Cara Memperbarui Browser Mozilla Firefox

December 9, 2020 by Mally

Secara default, Firefox diperbarui secara otomatis. Namun kamu juga dapat memperbarui nya secara manual, dalam hal ini pembaruan diunduh tetapi tidak diinstal sampai kamu memulai ulang Firefox.

Begini cara memperbarui Firefox kamu!

Windows & macOS

  1. Buka Firefox kamu, lalu klik tombol menu Fx57Menu
  2. Pilih Help Fx57Help
  3. Kemudian pilih About Firefox, pengunduhan akan berjalan secara otomatis
  4. Saat pengunduhan selesai, klik Restart to update Firefox

Catatan:
Jika kamu menggunakan Firefox versi paket distribusi Linux, kamu harus menunggu paket yang terbaru dirilis ke repositori paketnya. Pembaruan dapat dilakukan melalui Update Manager pada mesin Linux kamu.

Tagged With: Firefox, Mozilla, Patches, Update

Software Patches Update

December 9, 2020 by yoyo

Operating System for Desktop
Microsoft:

Microsoft Patch Tuesday January 2025
Microsoft Patch Tuesday February 2025
Microsoft Patch Tuesday March 2025
Microsoft Patch Tuesday April 2025
Microsoft Patch Tuesday May 2025
Microsoft Patch Tuesday June 2025
Microsoft Patch Tuesday July 2025
Microsoft Patch Tuesday August 2025
Microsoft Patch Tuesday September 2025
Microsoft Patch Tuesday Oktober 2025
Microsoft Patch Tuesday November 2025
Microsoft Patch Tuesday December 2025

Apple:

Security Update macOS Sequoia 15.2
Security Update macOS Sonoma 14.7.2
Security Update macOS Ventura 13.7.2

Operating System for Mobile
Google (Android):

Security Update Android February 1, 2025
Security Update Android February 5, 2025
Security Update Android March 2025
Security Update Android April 2025

Apple (iOS and iPadOS):

Security Update iOS 18.2 and iPadOS 18.2
Security Update iPadOS 17.7.3

Browser
Google Chrome:

Security Update Chrome 132.0.6834.159/160 (Desktop)
Security Update Chrome 133.0.6943.33 (iOS)
Security Update Chrome 133.0.6943.39 (Android)

Mozilla Firefox:

Security Update Thunderbird 134
Security Update Thunderbird ESR 128.6
Security Update Firefox ESR 115.19
Security Update Firefox ESR 128.6
Security Update Firefox 134

Software Application
Adobe:

Adobe Security Bulletins

VMware:

VMSA-2022-0001
VMSA-2022-0004
VMSA-2022-0005

NVIDIA:

NVIDIA Driver Downloads

Tagged With: Apple, Chrome, Google, iOS, iPadOS, MacOS, Microsoft, Mozilla, Patches, Safari, Security Update, VMWare

Cara Memperbarui Google Chrome

December 9, 2020 by Mally

Untuk memastikan kamu dilindungi oleh pembaruan keamanan terkini, Google Chrome dapat diperbarui secara otomatis ketika versi baru telah tersedia di perangkat kamu. Dengan pembaruan ini, terkadang kamu mungkin memperhatikan bahwa browser kamu terlihat berbeda.

Ikuti langkah berikut untuk memperbarui Google Chrome kamu:

Windows & macOS

  1. Pada PC/Laptop kamu, buka Chrome.
  2. Klik menu titik tiga More pada bagian pojok kanan atas
  3. Pilih Help, lalu klik About Chrome. Pembaruan akan berjalan ototmatis jika versi Chrome kamu belum update

Pada mesin Linux kamu, perbarui Google Chrome melalui Package Manager. Dan pada Android dan iOS, pembaruan Chrome dapat dilakukan melalui Google PlayStore (Android) dan App Store (iOS/iPadOS).

Tagged With: Google Chrome, Patches, Update

Begini Cara Memperbarui Windows Kamu!

December 9, 2020 by Mally

Microsoft memiliki jadwal setiap bulannya untuk merilis pembaruan pada Produk dan Layanan nya. Dinamakan Patch Tuesday, pembaruan ini akan dirilis secara rutin pada hari Selasa ke-2 setiap bulannya. Saat pembaruan dirilis, IT Admin dan pengguna Produk dan Layanan Microsoft sangat disarankan untuk menerapkan pembaruan sesegera mungkin.

Namun untuk IT Admin, disarankan untuk menerapkan pembaruan pada mesin yang tidak terpakai untuk menguji pembaruan, sebelum diterapkan ke banyak sistem. Karena beberapa kasus, pembaruan Microsoft dapat menyebabkan Blue Screen of Death (BOD) atau kesalahan lainnya.

Jika kamu belum familiar dengan mesin Windows, ikuti langkah berikut untuk memperbarui Windows kamu:

Windows 10

  1. Pada Windows PC/Laptop kamu, Klik Start
  2. Pilih Settings
  3. Lalu Klik Update & Security
  4. Pilih Windows Update, dan pilih Check for updates. Jika pembaruan tersedia, lakukan instalasi

Windows 8

  1. Pergi ke menu Settings atau dengan menekan tombol Windows+I
  2. Lalu klik Change PC settings
  3. Kemudian pilih Windows Update, dan pilih Check for updates. Jika pembaruan tersedia, lakukan instalasi

Windows 7

  1. Klik Start
  2. Pilih Control Pane
  3. Lalu pilih System and Security
  4. Kemudian klik Windows Update, dan pilih Check for updates. Jika pembaruan tersedia, lakukan instalasi

Pastikan Windows kamu selalu terkini untuk menjaga PC/Laptop kamu tetap aman!

Tagged With: Patch, Patch Tuesday, Update Windows, Windows

Patch Tuesday Microsoft Desember 2020 memperbaiki 58 kerentanan

December 9, 2020 by Mally

Microsoft telah menerbitkan 58 perbaikan keamanan di lebih dari 10 produk dan layanan nya, sebagai bagian dari pembaruan keamanan bulanan perusahaan, yang dikenal sebagai Patch Tuesday.

Ada sejumlah kecil perbaikan pada bulan Desember ini dibandingkan dengan 100 lebih perbaikan reguler yang dikirimkan Microsoft setiap bulan, tetapi ini tidak berarti keparahan bugnya kurang dari yang lalu.

Lebih dari sepertiga patch bulan ini (22) diklasifikasikan sebagai kerentanan eksekusi kode jarak jauh (RCE). Ini adalah bug keamanan yang perlu segera diatasi karena lebih mudah dieksploitasi, tanpa interaksi pengguna, baik melalui internet atau dari seluruh jaringan lokal.

Bulan ini, RCE berada dalam produk Microsoft seperti Windows NTFS, Exchange Server, Microsoft Dynamics, Excel, PowerPoint, SharePoint, Visual Studio, dan Hyper-V.

Nilai tertinggi dari bug ini, dan yang paling mungkin dieksploitasi, adalah bug RCE yang memengaruhi Server Exchange (CVE-2020-17143, CVE-2020-17144, CVE-2020-17141, CVE-2020-17117, CVE-2020-17132, dan CVE-2020-17142) dan SharePoint (CVE-2020-17118 dan CVE-2020-17121).

TI Admin dan pengguna Windows disarankan untuk menerapkan pembaruan sesegera mungkin.

Sumber: ZDNet

Tagged With: Cybersecurity, Microsoft, Patch Tuesday, Security, Update

  • « Go to Previous Page
  • Page 1
  • Interim pages omitted …
  • Page 361
  • Page 362
  • Page 363
  • Page 364
  • Page 365
  • Interim pages omitted …
  • Page 475
  • Go to Next Page »

Copyright © 2025 · Naga Cyber Defense · Sitemap

Cookies Settings
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
Do not sell my personal information.
AcceptReject AllCookie Settings
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
CookieDurationDescription
_ga2 yearsThe _ga cookie, installed by Google Analytics, calculates visitor, session and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors.
_gat_gtag_UA_172707709_11 minuteSet by Google to distinguish users.
_gid1 dayInstalled by Google Analytics, _gid cookie stores information on how visitors use a website, while also creating an analytics report of the website's performance. Some of the data that are collected include the number of visitors, their source, and the pages they visit anonymously.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
non-necessary
SAVE & ACCEPT
Powered by CookieYes Logo