Perusahaan perlu meningkatkan keamanan mereka karena banyak kerentanan yang bisa dieksploitasi oleh para penyerang. Kesalahan manusia juga bisa menjadi penyebab pelanggaran keamanan, jadi perusahaan harus melatih karyawan mereka untuk lebih berhati-hati....
Tag: Autentikasi - Part 4

Komputasi Awan – Celah Entra ID Mungkinkan Pengguna Jadi Administrator GlobalKomputasi Awan – Celah Entra ID Mungkinkan Pengguna Jadi Administrator Global
Perusahaan harus memperhatikan keamanan aplikasi administrator untuk mencegah eskalasi akses. Celah keamanan Entra ID memungkinkan peretas melakukan eskalasi akses dan menjadi administrator global. Perusahaan harus membatasi akses aplikasi dan...

Flaw 0.0.0.0 Day Menyerang Chrome, Firefox, dan MozillaFlaw 0.0.0.0 Day Menyerang Chrome, Firefox, dan Mozilla
Data — Flaw 0.0.0 Day yang ditemukan oleh tim peneliti keamanan Oligo Security dapat membuat penyerang untuk menjalankan kode pada browser Chrome, Firefox, dan Mozilla, sehingga membuat pengguna rentan terhadap pencurian data, malware, dan kegiatan berbahaya lainnya. Flaw ini memungkinkan penyerang untuk mengeksploitasi localhost API dari browser, sehingga dapat melakukan berbagai kegiatan

Autentikasi — Hacker Iran Sasar Dua Kampanye Presiden ASAutentikasi — Hacker Iran Sasar Dua Kampanye Presiden AS
Google menemukan bahwa APT42, hacker dari Iran, menargetkan kampanye presiden AS. APT42 mengincar kampanye Demokrat dan Republik, menunjukkan bahwa mereka ingin mendapatkan informasi dari kedua pihak. Google menyatakan bahwa mereka memblokir upaya APT42...

Siber • Standar Keamanan Siber Masa Depan: Era Baru KriptografiSiber • Standar Keamanan Siber Masa Depan: Era Baru Kriptografi
NIST terapkan standar kriptografi pasca-kuantum untuk melindungi data. Standar kriptografi baru dirancang untuk keamanan algoritma pasca-kuantum. Transisi sistem keamanan menggunakan algoritma pasca-kuantum butuh perencanaan matang.

Nuklir • Kelompok Kimsuky Korea Utara Lakukan Phishing pada UniversitasNuklir • Kelompok Kimsuky Korea Utara Lakukan Phishing pada Universitas
Kelompok hacker Korea Utara bernama Kimsuky menipu mahasiswa dan dosen dengan email palsu untuk masuk ke komputer universitas. Kimsuky curi data penting...

Kerentanan RCE Kritis Ditemukan pada Alat Infrastruktur AI OllamaKerentanan RCE Kritis Ditemukan pada Alat Infrastruktur AI Ollama
Para peneliti keamanan siber telah mengumumkan kerentanan keamanan yang kritis pada platform infrastruktur AI Ollama yang terbuka. Kerentanan ini dapat dieksploitasi untuk mencapai eksekusi kode jarak jauh. Kerentanan ini, yang diberi nama "Probllama" oleh perusahaan keamanan awan Wiz, telah diidentifikasi sebagai CVE-2024-37032. Setelah pengumuman yang bertanggung jawab pada 5 Mei 2024, (pibitek.biz,MacOS,303)