Peringatan Keamanan Kerentanan Remote Code Execution pada Spring Framework (CVE-2022-22965)

Pada Akhir Maret 2022, Spring4Shell – sebuah kerentanan pada Spring Framework – yang merupakan open-source framework untuk pengembangan aplikasi berbasis Java terungkap. Kerentanan Remote Code Execution melalui data binding tersebut kemudian ditandai sebagai CVE-2022-22965. Hasil analisis menunjukkan nilai kerentanan CVSS 3.0 tersebut …

Peringatan Keamanan Kerentanan Remote Code Execution pada Spring Framework (CVE-2022-22965) Selengkapnya

Peringatan Keamanan Kerentanan Aplikasi Multi Faktor Otentikasi “MFA Duo” dan Printer Spooler “Printnightmare”

Peringatan keamanan tentang aktivitas peretasan memanfaatkan kerentanan konfigurasi Multi Factor Authentication (MFA) aplikasi MFA Duo dan kerentanan CVE-2021-34527 (Windows Print Spooler Remote Code Execution “Printnightmare) yang memungkinkan penyerang melakukan pendaftaran perangkat baru dan …

Peringatan Keamanan Kerentanan Aplikasi Multi Faktor Otentikasi “MFA Duo” dan Printer Spooler “Printnightmare” Selengkapnya

Peringatan Keamanan Kerentanan Cross-Site Scripting pada Zimbra

Volexity mengidentifikasi kampanye spear-phishing yang diduga dilakukan oleh threat actor TEMP_Heretic yang mengeksploitasi kerentanan zero-day cross-site scripting (XSS) pada platform open-source e-mail Zimbra. Volexity menyatakan penyerang dapat melakukan ekstraksi cookie yang memungkinkan dilakukannya akses secara terus-menerus ke kotak surat, mengirim e-mail phishing dari akun e-mail yang telah …

Peringatan Keamanan Kerentanan Cross-Site Scripting pada Zimbra Selengkapnya

Peringatan Keamanan Ransomware Deadbolt pada Perangkat QNAP Network Attached Storage (NAS)

Pada akhir Januari 2022 grup ransomware DeadBolt menyerang pengguna QNAP Network Attached Storage (NAS). Seluruh perangkat QNAP yang dapat diakses melalui internet rentan terhadap serangan tersebut. DeadBolt yang merupakan jenis cryptovirus. Ransomware …

Peringatan Keamanan Ransomware Deadbolt pada Perangkat QNAP Network Attached Storage (NAS) Selengkapnya