Sebuah tool yang dapat digunakan untuk membajak sesi Gmail akan segera dirilis. Ketika Anda login ke Gmail, username dan password memang selalu dikirimkan dalam bentuk terenkripsi, namun demikian, setelah Anda login, Anda hanya akan diidentifikasi menggunakan cookie yang dikirim tanpa dienkripsi. Jika seseorang mendapatkan cookie ini, maka orang tersebut akan bisa mengakses account Gmail Anda, [...]
Archive for the 'security' Category
China dianggap sebagai salah satu negara yang sangat aktif dalam spionase cyber, selain itu ada banyak sekali kasus pencurian data kartu kredit yang dilakukan dari China dan Asia. Karena dua hal tersebut, pemerintah Amerika serikat telah mengeluarkan peringatan kepada para warga negaranya agar sangat berhati-hati dalam menggunakan perangkat elektronik di China. Saran-saran yang diberikan kadang [...]
Exploit WordPress Dirilis
Posted in security on Sep 14th, 2007
Para blogger yang menggunakan WordPress sebaiknya segera mengupdate versinya ke versi terbaru 2.2.3, karena skrip untuk mengeksploit aneka versi WordPress telah dirilis. Exploit ini bisa didownload di http://milw0rm.com/exploits/4397 dan telah diuji untuk menyerang WordPress versi 2.2, 2.2.2, 2.0.5, 2.0.6, dan 2.1. WordPress merupakan aplikasi blogging yang populer saat ini karena mudah diinstall, namun sayangnya tidak [...]
Worm Menyebar Via Skype
Posted in security on Sep 12th, 2007
Trojan/worm Ramex.a (yang oleh sebagian antivirus disebut Pykspa.d) kini tengah menyebar di kalangan pengguna Skype for Windows (pengguna Skype for Linux dan Mac tidak perlu khawatir). Jika Anda mendapatkan pesan dengan link URL jpg dari teman Anda, sebaiknya Anda berhati-hati ketika mengklik URL tersebut karena itu mungkin kiriman Ramex.a. Periksalah apakah file yang diberikan benar-benar [...]
Trojan Storm Serang Blogger.com
Posted in security on Sep 3rd, 2007
Ratusan situs yang dihosting oleh layanan Google Blogger.com diserang oleh trojan yang bernama storm. Trojan ini akan membuat posting baru ke account blogger yang berhasil dijebol yang menggunakan fasilitas mail-2-blogger. Ketika ada user yang mengunjungi situs ini, dan mengklik link yang diberikan oleh trojan, maka user bisa terinfeksi karena situs yang dituju akan mencoba aneka [...]
Awas Bug Lagi di YM
Posted in security on Aug 31st, 2007
Setelah minggu lalu ada bug di YM untuk modul webcam-nya, kali ini ditemukan lagi bug baru di modul ActiveX. Modul ini terembed dalam browser sehingga kalau ada situs jahat, situs tersebut bisa mengirimkan data yang menyebabkan komputer user bisa diambil alih ketika user mengunjungi web tersebut. Pengguna YM disarankan segera mengupdate ke versi terbaru (8.1.0.419). [...]
Hati-hati Tawaran Upgrade Gmail Gratis
Posted in security on Aug 22nd, 2007
Sebuah situs bernama gmailupgrades.com telah berusaha mendapatkan login dan password user Gmail dengan berpura-pura menawarkan upgrade account Gmail gratis. Para korban dikirimi email dengan tawaran untuk menambah space Gmail (yang saat ini hanya sekitar 2.7 GB) dengan gratis, caranya dengan mengklik pada sebuah link yang diberikan. Link tersebut akan menuju situs gmailupgrades.com, yang memiliki tampilan [...]
Situs Lowongan Kerja Menyebar Trojan, Lebih dari 46 Ribu Data Dicuri
Posted in security on Aug 18th, 2007
Beberapa cracker telah menempatkan iklan palsu di berbagai situs lowongan kerja, termasuk di monster.com, yang jika diklik akan mengarahkan user ke sebuah situs. Situs tersebut akan mendeteksi browser apa yang dipakai, lalu memberikan file trojan yang otomatis dieksekusi oleh browser yang belum diupdate. Trojan yang merupakan varian dari Prg akan menginfeksi komputer korban, mencuri data-data [...]
Jurnalis Fox Dituduh Jebol Fark.com oleh Pendiri Fark.com
Posted in security on Aug 18th, 2007
Drew Curtis, pendiri fark.com, salah satu situs berita populer menuduh Darrell Phillips dari MyFox Memphis telah berusaha menjebol situs fark.com. Penjebolan dilakukan dengan cara mengirim trojan ke para staff di fark.com, dan ketika trojan tersebut dijalankan, maka password akan dikirimkan ke penyerang. Hal ini diketahui setelah penyerang mendapatkan sebuah password dan berusaha login dengan password [...]
Bug Heap Overflow Ditemukan di Yahoo Messenger
Posted in security on Aug 16th, 2007
Para peneliti di McAfee berhasil mengkonfirmasi bug pada Yahoo Messenger for Windows versi 8.1.0.413. Sebelumnya para peneliti di China telah menyatakan adanya bug ini, tanpa memberikan kode. Bug yang ditemukan masuk dalam kategori Heap overflow. Cracker bisa mengirimkan Webcam Invite ke seorang user korban, dan ketika user tersebut mengklik untuk mengijinkan akses web cam, maka [...]
