Subscribe in a reader

Archive for the 'security' Category

Gunakan HTTPS untuk GMail

Sebuah tool yang dapat digunakan untuk membajak sesi Gmail akan segera dirilis. Ketika Anda login ke Gmail, username dan password memang selalu dikirimkan dalam bentuk terenkripsi, namun demikian, setelah Anda login, Anda hanya akan diidentifikasi menggunakan cookie yang dikirim tanpa dienkripsi. Jika seseorang mendapatkan cookie ini, maka orang tersebut akan bisa mengakses account Gmail Anda, [...]

Read Full Post »

China dianggap sebagai salah satu negara yang sangat aktif dalam spionase cyber, selain itu ada banyak sekali kasus pencurian data kartu kredit yang dilakukan dari China dan Asia. Karena dua hal tersebut, pemerintah Amerika serikat telah mengeluarkan peringatan kepada para warga negaranya agar sangat berhati-hati dalam menggunakan perangkat elektronik di China. Saran-saran yang diberikan kadang [...]

Read Full Post »

Exploit WordPress Dirilis

Para blogger yang menggunakan WordPress sebaiknya segera mengupdate versinya ke versi terbaru 2.2.3, karena skrip untuk mengeksploit aneka versi WordPress telah dirilis. Exploit ini bisa didownload di http://milw0rm.com/exploits/4397 dan telah diuji untuk menyerang WordPress versi 2.2, 2.2.2, 2.0.5, 2.0.6, dan 2.1. WordPress merupakan aplikasi blogging yang populer saat ini karena mudah diinstall, namun sayangnya tidak [...]

Read Full Post »

Worm Menyebar Via Skype

Trojan/worm Ramex.a (yang oleh sebagian antivirus disebut Pykspa.d) kini tengah menyebar di kalangan pengguna Skype for Windows (pengguna Skype for Linux dan Mac tidak perlu khawatir). Jika Anda mendapatkan pesan dengan link URL jpg dari teman Anda, sebaiknya Anda berhati-hati ketika mengklik URL tersebut karena itu mungkin kiriman Ramex.a. Periksalah apakah file yang diberikan benar-benar [...]

Read Full Post »

Trojan Storm Serang Blogger.com

Ratusan situs yang dihosting oleh layanan Google Blogger.com diserang oleh trojan yang bernama storm. Trojan ini akan membuat posting baru ke account blogger yang berhasil dijebol yang menggunakan fasilitas mail-2-blogger. Ketika ada user yang mengunjungi situs ini, dan mengklik link yang diberikan oleh trojan, maka user bisa terinfeksi karena situs yang dituju akan mencoba aneka [...]

Read Full Post »

Awas Bug Lagi di YM

Setelah minggu lalu ada bug di YM untuk modul webcam-nya, kali ini ditemukan lagi bug baru di modul ActiveX. Modul ini terembed dalam browser sehingga kalau ada situs jahat, situs tersebut bisa mengirimkan data yang menyebabkan komputer user bisa diambil alih ketika user mengunjungi web tersebut. Pengguna YM disarankan segera mengupdate ke versi terbaru (8.1.0.419). [...]

Read Full Post »

Hati-hati Tawaran Upgrade Gmail Gratis

Sebuah situs bernama gmailupgrades.com telah berusaha mendapatkan login dan password user Gmail dengan berpura-pura menawarkan upgrade account Gmail gratis. Para korban dikirimi email dengan tawaran untuk menambah space Gmail (yang saat ini hanya sekitar 2.7 GB) dengan gratis, caranya dengan mengklik pada sebuah link yang diberikan. Link tersebut akan menuju situs gmailupgrades.com, yang memiliki tampilan [...]

Read Full Post »

Beberapa cracker telah menempatkan iklan palsu di berbagai situs lowongan kerja, termasuk di monster.com,  yang jika diklik akan mengarahkan user ke sebuah situs. Situs tersebut akan mendeteksi browser apa yang dipakai, lalu memberikan file trojan yang otomatis dieksekusi oleh browser yang belum diupdate. Trojan yang merupakan varian dari Prg akan menginfeksi komputer korban, mencuri data-data [...]

Read Full Post »

Drew Curtis, pendiri fark.com, salah satu situs berita populer menuduh Darrell Phillips dari MyFox Memphis telah berusaha menjebol situs fark.com. Penjebolan dilakukan dengan cara mengirim trojan ke para staff di fark.com, dan ketika trojan tersebut dijalankan, maka password akan dikirimkan ke penyerang. Hal ini diketahui setelah penyerang mendapatkan sebuah password dan berusaha login dengan password [...]

Read Full Post »

Para peneliti di McAfee berhasil mengkonfirmasi bug pada Yahoo Messenger for Windows versi 8.1.0.413. Sebelumnya para peneliti di China telah menyatakan adanya bug ini, tanpa memberikan kode. Bug yang ditemukan masuk dalam kategori Heap overflow. Cracker bisa mengirimkan Webcam Invite ke seorang user korban, dan ketika user tersebut mengklik untuk mengijinkan akses web cam, maka [...]

Read Full Post »

Next »