• Skip to main content

Naga Cyber Defense

Trusted Security for all of Indonesia

  • Home
  • About
  • Programs
  • Contact
  • Blog
You are here: Home / Archives for News

Citrix Vulnerabilities Put 80.000 Companies at Risk

December 27, 2019 by Winnie the Pooh

Para peneliti telah menemukan kerentanan dalam perangkat lunak perusahaan populer dari Citrix yang menempatkan puluhan ribu perusahaan dalam risiko serangan cyber.

 

Mikhail Klyuchnikov, pakar cybersecurity di Positive Technologies, mengatakan ia menemukan kerentanan kritis dalam Citrix Application Delivery Controller (NetScaler ADC) dan Citrix Gateway (NetScaler Gateway), yang memungkinkan akses langsung ke jaringan perusahaan dari internet.

 

Menurut laporan Positive Technologies tentang kerentanan itu, sekitar 80.000 perusahaan di 158 negara di seluruh dunia bisa berisiko. Sebagian besar perusahaan berlokasi di AS, dengan Inggris, Jerman, Belanda, dan Australia.

 

Klik link dibawah ini untuk membaca berita selengkapnya!

Source: IT Pro Portal

 

Tagged With: Citrix, Cybersecurity, Vulnerability

Russia ‘successfully tests’ its unplugged internet

December 27, 2019 by Winnie the Pooh

Rusia tampaknya menjadi negara berikutnya yang akan bergabung dengan Cina dan Iran dalam menyensor setiap konten yang ada di jaringan mereka. Tugas menyensor ini akan menjadi lebih mudah karena Rusia sedang membangun internet milik mereka sendiri, atau setidaknya itulah yang diumumkan oleh Kementerian Komunikasi Rusia.

 

Menurut sebuah artikel dari BBC, Rusia mengatakan pihaknya berhasil menguji koneksi internetnya sendiri, dan pengguna di jaringan hampir tidak merasakan adanya perubahan. Rusia juga akan bergerak ke arah pemantauan konten apapun di internet baru mereka, seperti China Great Firewall atau Perusahaan Telekomunikasi milik negara Iran.

 

Klik link dibawah ini untuk membaca berita selengkapnya!

Source: BBC

Tagged With: Internet, Russia

Mozi Botnet, A New Botnet That Use DHT Protocol

December 25, 2019 by Winnie the Pooh

Peneliti keamanan di 360 Netlab telah mengamati botnet baru yang mereka sebut Mozi (sesuai dengan karakteristik file sampel propagasinya, Mozi.m, Mozi.a.) selama empat bulan terakhir. Ini adalah botnet P2P baru dengan implementasi yang didasarkan pada protokol Distributed Hash Table (DHT).

 

Perintah utama yang tersedia untuk bot ini termasuk serangan DDoS, mengumpulkan informasi, mengeksekusi payload dari URL yang ditentukan, memperbarui dari URL yang ditentukan dan menjalankan sistem atau perintah kustom.

 

Baca laporan selengkapnya pada link dibawah ini.

Source: 360 Netlab Blog

Tagged With: Botnet, DDoS, DHT, Mozi

ZDNet: Google Chrome impacted by new Magellan 2.0 vulnerabilities

December 25, 2019 by Winnie the Pooh

Serangkaian kerentanan SQLite baru dapat memungkinkan penyerang menjalankan kode jahat dari jarak jauh di dalam Google Chrome, web browser terpopuler di dunia.

Kerentanan-kerentanan ini ada lima, secara total, diberi nama “Magellan 2.0,” dan diungkapkan pada hari Selasa kemarin oleh tim keamanan Tencent Blade.

Semua aplikasi yang menggunakan database SQLite rentan terhadap Magellan 2.0; namun, bahaya “eksploitasi jarak jauh” lebih kecil daripada yang ada di Chrome, di mana fitur yang disebut WebSQL API membuat pengguna Chrome dapat terkena serangan jarak jauh, secara default.

 

Klik link dibawah untuk membaca berita selengkapnya

Source: ZDNet

Tagged With: Google Chrome, Magellan 2.0, SQLite, WebSQL API

Zero-day Vulnerabilities Have Been Found in Dropbox for Windows

December 25, 2019 by Winnie the Pooh

Peneliti keamanan telah mengungkapkan kerentanan zero-day di Dropbox pada Windows yang dapat memungkinkan penyerang mendapatkan hak istimewa SYSTEM Windows dari titik awal pengguna Windows yang sederhana.

 

Masalahnya adalah dengan layanan DropboxUpdater dan, meskipun para peneliti tidak merilis kode eksploit, tampaknya akan memungkinkan pengguna lokal untuk mengganti file executable

yang kemudian dapat dieksekusi oleh SYSTEM.

 

Baca berita selengkapnya pada link dibawah ini

Source: Forbes

Tagged With: Dropbox, Remote Attack, Vulnerabilities, Windows, Zero Day

ZDNet: Chinese hacker group caught bypassing 2FA

December 25, 2019 by Winnie the Pooh

Peneliti keamanan mengatakan mereka menemukan bukti bahwa kelompok peretasan yang terkait dengan pemerintah China telah melewati otentikasi dua faktor (2FA) dalam gelombang serangan baru-baru ini.

 

Serangan-serangan itu telah dikaitkan dengan sebuah kelompok yang dilacak oleh industri keamanan cyber sebagai APT20, yang diyakini beroperasi atas perintah pemerintah Beijing, kata perusahaan keamanan cyber Belanda Fox-IT dalam sebuah laporan yang diterbitkan pekan lalu.

 

Klik link dibawah ini untuk membaca cerita selengkapnya.

 

Source: ZDNet

Tagged With: 2FA, APT20, China, Cyber Group

Detention of Huawei Workers Sparks Backlash

December 25, 2019 by Winnie the Pooh

5 Mantan karyawan Huawei ditahan karena dicurigai melanggar rahasia dagang. Dua telah dibebaskan tanpa dakwaan, satu mengaku bersalah, dan dua lainnya masih ditahan.

 

Huawei, yang namanya dapat diterjemahkan sebagai “China is able“, adalah salah satu kisah sukses terpenting negara itu. Beijing sangat peka terhadap kritik terhadap juara nasionalnya, mengancam pembalasan terhadap negara-negara yang menghalangi Huawei dari pasar mereka dan menyensor media negatif. Pejabat China telah berulang kali mengatakan pemerintah akan mengambil semua langkah yang diperlukan untuk membela perusahaan.

 

“Ini bukan hanya satu atau dua kali,” kata Zeng, salah satu dari mantan karyawan Huawei yang tertangkap, yang percaya lima penangkapan menunjukkan sejauh mana “hubungan Huawei dengan pemerintah, polisi dan pengadilan”. “Di Tiongkok, ketiganya bisa dimanipulasi. Selama Huawei mengatakan orang ini telah melakukan sesuatu, polisi akan menangkap mereka.”

 

Klik link dibawah ini untuk membaca cerita selengkapnya.

 

Source: The Guardian

Tagged With: China, Huawei

NY Times: It Seemed Like a Popular Chat App. It’s Secretly a Spy Tool

December 25, 2019 by Winnie the Pooh

Aplikasi pengirim pesan, ToTok, sebenarnya adalah alat mata-mata, menurut pejabat Amerika yang akrab dengan penilaian intelijen rahasia dan investigasi New York Times ke dalam aplikasi dan pengembangnya. Ini digunakan oleh pemerintah Uni Emirat Arab untuk mencoba melacak setiap percakapan, gerakan, hubungan, janji temu, suara, dan gambar dari mereka yang menginstalnya di ponsel mereka.

 

ToTok, yang diperkenalkan hanya beberapa bulan yang lalu, diunduh jutaan kali dari toko aplikasi Apple dan Google oleh pengguna di seluruh Timur Tengah, Eropa, Asia, Afrika, dan Amerika Utara. Huawei, raksasa telekomunikasi China, baru-baru ini mempromosikan ToTok dalam iklannya.

 

Ketika The Times menghubungi perwakilan Apple dan Google dengan pertanyaan tentang koneksi ToTok dengan pemerintah Emirat, mereka mengatakan akan menyelidiki aplikasi tersebut. Pada hari Kamis, Google menghapus aplikasi dari Play store setelah menentukan ToTok melanggar kebijakan yang tidak ditentukan. Apple menghapus ToTok dari App Store pada hari Jumat dan masih meneliti aplikasi tersebut, kata seorang juru bicara.

 

Klik link dibawah ini untuk membaca cerita selengkapnya.

Source: New York Times

Tagged With: Messaging Apps, Spyware, ToTok, UAE

  • « Go to Previous Page
  • Page 1
  • Interim pages omitted …
  • Page 522
  • Page 523
  • Page 524
  • Page 525
  • Page 526
  • Interim pages omitted …
  • Page 534
  • Go to Next Page »

Copyright © 2025 · Naga Cyber Defense · Sitemap

Cookies Settings
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
Do not sell my personal information.
AcceptReject AllCookie Settings
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
CookieDurationDescription
_ga2 yearsThe _ga cookie, installed by Google Analytics, calculates visitor, session and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors.
_gat_gtag_UA_172707709_11 minuteSet by Google to distinguish users.
_gid1 dayInstalled by Google Analytics, _gid cookie stores information on how visitors use a website, while also creating an analytics report of the website's performance. Some of the data that are collected include the number of visitors, their source, and the pages they visit anonymously.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
non-necessary
SAVE & ACCEPT
Powered by CookieYes Logo