Berita

Plug-in PhishWP Mengambil Alih Pembayaran E-Commerce WordPress

Malware berbahaya baru yang diidentifikasi sebagai plugin WordPress bernama PhishWP. Malware ini telah digunakan oleh penyerang siber untuk membuat halaman pembayaran palsu yang meniru layanan yang sah seperti Stripe, yang memungkinkan pencurian data keuangan dan data pribadi yang sensitif. Menurut para peneliti SlashNext yang beredar di sebuah forum kejahatan siber Rusia, PhishWP memungkinkan penyerang untuk […]

Read More
Berita

DoubleClickjacking: Serangan Baru yang Mengeksploitasi Klik Ganda untuk Membajak Akun

DoubleClickjacking variasi baru dari serangan Clickjacking yang memungkinkan penyerang mengelabui pengguna untuk mengotorisasi Tindakan sensitive dengan menggunakan klik dua kali sekaligus melewati perlindungan yang ada terhadap jenis serangan ini. Clickjacking sendiri lebih dikenal sebagai UI redressing, yaitu ketika pelaku ancaman membuat halaman web berbahaya yang mengelabui pengunjung untuk mengklik elemen halaman web yang tersembunyi atau […]

Read More
Berita Informasi

Beberapa Ekstensi Chrome disusupi dalam serangan Supply Chain

Versi berbahaya dari Cyberhaven dan ekstensi Chrome lainnya telah dipublikasikan di Google Chrome Web Store sebagai bagian dari serangan rantai pasokan yang kemungkinan menargetkan pengguna iklan Facebook. Ekstensi dari perusahaan keamanan data Cyberhaven telah disusupi. Setelah seorang karyawan menjadi korban serangan phishing dan memberikan izin kepada aplikasi OAuth berbahaya bernama “Privacy Policy Extension” untuk mengakses […]

Read More
Berita

Apache menyoroti kerentanan yang signifikan pada MINA, HugeGraph, dan Traffic Control 2024

Apache Software Foundation (ASF) telah merilis pembaruan keamanan untuk mengatasi tiga masalah kritis yang memengaruhi produk MINA, HugeGraph-Server, dan Traffic Control. Kerentanan pertama, yaitu MINA telah diperbaiki dalam versi perangkat lunak baru yang dirilis antara 23 hingga 25 Desember 2024 lalu. Namun, pada periode liburan dapat menyebabkan tingkat pembaruan lebih lambat dan meningkatkan risiko eksploitasi. […]

Read More
Berita

Fortinet: Memetakan Perubahan Lanskap Ancaman 2025

Jalan ke depan penuh tantangan, tetapi dengan pendekatan proaktif, bisnis dapat tetap selangkah lebih maju dari musuh mereka. Fortinet telah merilis prediksi ancaman untuk tahun 2025, menyoroti tantangan yang terus berlanjut dan juga ancaman baru yang muncul Adopsi yang cepat dari teknologi baru, dari AI hingga infrastruktur multi-cloud, telah memperkenalkan kerentanan baru yang dapat dieksploitasi […]

Read More
Berita

Adobe peringatkan bug kritis ColdFusion dengan kode eksploitasi PoC

Adobe telah merilis pembaruan keamanan di luar jalur untuk mengatasi kerentanan ColdFusion dengan kode eksploitasi proof-of-concept (PoC).  Dalam pernyataan yang dirilis pada hari Senin, 23 Desember 2024, perusahaan tersebut mengatakan bahwa celah disebabkan oleh kelemahan penelusuran jalur yang mempengaruhi versi Adobe ColdFusion 2023 dan 2021. Hal ini dapat memungkinkan penyerang untuk membaca file sembarang di […]

Read More
Berita Informasi

Chrome Canary gunakan teknologi AI untuk deteksi penipuan

Baru-baru ini, Google mengembangkan fitur baru untuk mendeteksi penipuan (scam, phishing) dengan memanfaatkan teknologi AI. Fitur baru ini sedang diuji coba di Chrome Canary, versi eksperimental Google Chrome. Selain itu, fitur ini akan memanfaatkan LLM on-device untuk menganalisis situs web perangkat anda. Seperti dalam postingan Leo di X, bendera baru di Chrome Canary memungkinkan fitur […]

Read More
Beasiswa Berita Dana Studi

Beasiswa Unggulan UAD-IPMU

Program Magister Teknik Elektro Studi di Yogyakarta Magister Teknik Kendaraan Listrik Kerjasama antara UAD, IPMU dan ESPERG Fasilitas Beasiswa Persyaratan Beasiswa Batas Waktu Pendaftaran Pendaftaran untuk Beasiswa Unggulan UAD-IPMU ini dibuka hingga 27 Januari 2025. Jangan lewatkan kesempatan ini! Informasi lebih lanjut mengenai proses pendaftaran dapat diakses melalui situs resmi di https://mee.uad.ac.id/pendaftaran/. Kontak Prof. Tole […]

Read More
Berita

Kerentanan Plugin Keamanan WordPress Ancam Jutaan Situs

Di lansir dari Wordfence, tim keamanannya menemukan kerentanan bypass otentikasi kritis dalam plugin Really Simple Security (sebelumnya dikenal sebagai Really Simple SSL), yang mencakup versi gratis dan berbayar, dan telah digunakan di lebih dari 4 juta situs web. Plugin ini dirancang untuk meningkatkan keamanan di platform WordPress dengan fitur-fitur seperti konfigurasi SSL, perlindungan login, otentikasi […]

Read More
Berita Pengumuman

Prof. Tole Sutikno Masuk dalam Daftar 2% Ilmuwan Terbaik Dunia Versi Stanford/Elsevier

Dosen Universitas Ahmad Dahlan, Prof. Tole Sutikno, kembali mencatat prestasi membanggakan dengan terpilih sebagai salah satu dari 2% ilmuwan paling berpengaruh di dunia, menurut peringkat yang dirilis oleh Stanford/Elsevier pada 16 September 2024. Pengakuan ini menjadi bukti nyata atas kontribusi Prof. Tole dalam dunia akademik, baik di kategori single year ranking maupun all year ranking, […]

Read More