
Zero-Day For Sale
Zero-day adalah kerentanan pada aplikasi yang tidak disadari oleh developer aplikasi itu sendiri.
Zero-day adalah kerentanan pada aplikasi yang tidak disadari oleh developer aplikasi itu sendiri.
Serangan roket Hamas ke Israel pada Sabtu 7 Oktober 2023 ini menimbulkan pertanyaan, kenapa Israel yang memiliki peralatan mata-mata yang mumpuni bisa kecolongan?
Pada artikel ITSec Buzz mengenai social engineering, ada pernyataan bahwa pria lebih rentan untuk terkena email phishing dibanding wanita. Membaca pernyataan ini, para pria lansung terkaget-kaget, dapat info dari mana pula.
Pertengahan tahun 2023 ini menjadi awal naiknya harga minyak mentah dunia, dan diperkirakan akan terus naik hingga akhir tahun ketika masuk musim dingin.
Tahun 2022 kemarin, ada lebih dari 25.000 CVE berhasil dilaporkan, mulai dari beresiko kecil hingga kritis. Tapi kita jadi bertanya-tanya, sudah berapa banyak pihak yang berhasil memanfaat kerentanan tersebut untuk tujuan jahat dan alat apa yang digunakan dalam melakukan serangan siber.
Setiap ada berita zero-day exploit, kita selalu membayangkan sudah berapa hacker yang berhasil memanfaatkan kerentanan itu. Dan pastinya, siapakah korbannya.
Baru-baru ini, tim websec.nl merilis alat yang disebut STUN Connections Monitor (STUNMon). Ini adalah alat sederhana berdasarkan ImGui yang mencegat lalu lintas STUN untuk mengungkapkan alamat IP pengguna pada aplikasi secure chat.
Tiga kerentanan terdeteksi sekaligus pada Certificate Validation, Kernel dan juga WebKit, menggenapkan jadi 16 exploits yang telah ditemukan pada produk Apple tahun ini.
Tim Riset Microsoft berniat untuk membuka data training kepada publik melalui GitHub. Tapi akibat kesalahan pengaturan permission, data pribadi sebanyak 38TB secara tidak sengaja ikut terbuka ke publik.