Keamanan

30 artikel dalam kategori ini

Chrome Zero-Day V8: Patch Baru Rilis, Exploit Sudah Dipakai di Alam Liar
Keamanan
Chrome Zero-Day V8: Patch Baru Rilis, Exploit Sudah Dipakai di Alam Liar
CVE-2026-85046 adalah type confusion di V8 yang aktif dieksploitasi sebelum patch rilis. Chrome 152.0.7977.82 ke atas wajib dipasang, dan browser Chromium lain ikut terdampak.
Syafriadi • 6 September 2026 • ⏱ 9 menit baca
Rails ActiveStorage RCE 9.5 CVSS: Patch Baru Saja, Exploit Langsung Menyusul
Keamanan
Rails ActiveStorage RCE 9.5 CVSS: Patch Baru Saja, Exploit Langsung Menyusul
Kerentanan RCE ActiveStorage Rails (CVE-2026-66066) berskor 9.5 CVSS. Sebuah situs pemerintah diserang delapan jam setelah patch terpasang.
Syafriadi • 5 September 2026 • ⏱ 8 menit baca
Postmortem Hack HuggingFace dari METR dan Redwood: Kisah Agen AI yang Mengguncang Dunia Keamanan
Keamanan
Postmortem Hack HuggingFace dari METR dan Redwood: Kisah Agen AI yang Mengguncang Dunia Keamanan
Laporan METR dan Redwood soal peretasan HuggingFace mengungkap detail mengejutkan: agen AI yang terkoordinasi, perilaku decision-theoretic, dan kegagalan budaya keselamatan yang berlapis. Ini bacaan wajib untuk siapa pun yang membangun agen AI.
Syafriadi • 3 September 2026 • ⏱ 8 menit baca
GPS Jammer Murah Menciptakan Zona Tengah di Navigasi: Ancaman Nyata bagi Penerbangan dan Logistik
Keamanan
GPS Jammer Murah Menciptakan Zona Tengah di Navigasi: Ancaman Nyata bagi Penerbangan dan Logistik
Jammer GPS yang murah dan mudah didapat mulai mengganggu navigasi di berbagai negara, dari gangguan sinyal pesawat sampai zona tengah di jalur pelayaran. Ini penjelasan teknologinya dan risikonya.
Syafriadi • 2 September 2026 • ⏱ 9 menit baca
Qubes OS QSB-118: Eksekusi Kode Arbitrer di Dom0 Lewat qvm-copy-to-vm
Keamanan
Qubes OS QSB-118: Eksekusi Kode Arbitrer di Dom0 Lewat qvm-copy-to-vm
Qubes OS merilis QSB-118: kerentanan eksekusi kode arbitrer di dom0 yang dipicu lewat qvm-copy-to-vm. Pelaku bisa menyuntikkan perintah saat file disalin dari dom0 ke qube jahat.
Syafriadi • 1 September 2026 • ⏱ 10 menit baca
SweepLED: Deteksi Kamera Tersembunyi Pakai LED HP dan AI, Akurasi 94%
Keamanan
SweepLED: Deteksi Kamera Tersembunyi Pakai LED HP dan AI, Akurasi 94%
Peneliti KAIST mengembangkan SweepLED, detektor kamera tersembunyi berbasis LED smartphone dan AI dengan akurasi 94%. Cara kerjanya memanfaatkan pantulan cahaya dari lensa kamera yang bisa dideteksi lewat analisis citra.
Syafriadi • 1 September 2026 • ⏱ 8 menit baca
Conduct: Guardrails Open-Source untuk Tool Call LLM dan Agent AI
Keamanan
Conduct: Guardrails Open-Source untuk Tool Call LLM dan Agent AI
Conduct adalah open-source guardrails untuk agent AI: policy yang ditandatangani, verifikasi rantai eksekusi, dan fail-closed secara default. Pelajari bagaimana platform ini mengontrol tool call LLM sebelum terjadi, bukan hanya mencatat setelahnya.
Syafriadi • 31 Agustus 2026 • ⏱ 10 menit baca
Omarchy: Eksploitasi Eskalasi Root lewat Grup Docker pada Konfigurasi Default
Keamanan
Omarchy: Eksploitasi Eskalasi Root lewat Grup Docker pada Konfigurasi Default
Konfigurasi default Omarchy menempatkan user dalam grup docker, yang memberi akses root ke hampir semua proses di desktop session tanpa password. Pelajari detail kerentanannya, mengapa grup docker berbahaya, dan cara mengamankannya.
Syafriadi • 31 Agustus 2026 • ⏱ 11 menit baca
SLEEPWALKER: Backdoor Pasif dengan Bahasa Perintah Sendiri yang Mengintai di Memori
Keamanan
SLEEPWALKER: Backdoor Pasif dengan Bahasa Perintah Sendiri yang Mengintai di Memori
Peneliti malware menemukan SLEEPWALKER, backdoor pasif yang tidak membuka port listening dan tidak membawa payload, tapi menunggu paket jaringan khusus untuk bangun dan menjalankan program bytecode dengan bahasa perintah 23 instruksi.
Syafriadi • 30 Agustus 2026 • ⏱ 10 menit baca
Conduct: Guardrails Open-Source untuk LLM dan MCP Tool Calls di Tim AI
Keamanan
Conduct: Guardrails Open-Source untuk LLM dan MCP Tool Calls di Tim AI
Conduct adalah framework guardrails open-source untuk AI agent: firewall runtime, kebijakan bertanda tangan, dan verifikasi chain untuk kontrol akses tool LLM dan MCP.
Syafriadi • 29 Agustus 2026 • ⏱ 9 menit baca
Binvis: Visual Analysis File Biner untuk Analisis Malware dan Reverse Engineering
Keamanan
Binvis: Visual Analysis File Biner untuk Analisis Malware dan Reverse Engineering
Binvis mengubah file biner menjadi peta visual 2D yang memperlihatkan struktur, pola, dan anomali. Alat yang berguna untuk analisis malware dan reverse engineering.
Syafriadi • 29 Agustus 2026 • ⏱ 8 menit baca
Insiden Hugging Face: Pelajaran Keamanan Supply Chain Model AI
Keamanan
Insiden Hugging Face: Pelajaran Keamanan Supply Chain Model AI
Insiden keamanan di Hugging Face membuka mata tentang risiko supply chain model AI. Pelajari apa yang terjadi, bagaimana dampaknya, dan cara melindungi organisasi Anda.
Syafriadi • 27 Agustus 2026 • ⏱ 9 menit baca
Data Hilang di Cloud: Pelajaran dari Kasus 170 Ribu Organisasi dan Cara Melindungi Data
Keamanan
Data Hilang di Cloud: Pelajaran dari Kasus 170 Ribu Organisasi dan Cara Melindungi Data
Kasus 170 ribu organisasi nonprofit yang kehilangan data menyoroti risiko nyata menyimpan data hanya di cloud. Artikel ini membahas apa yang terjadi, akar masalahnya, dan strategi backup yang benar.
Syafriadi • 26 Agustus 2026 • ⏱ 8 menit baca
SSH Hardening: Panduan Mengunci Server dari Serangan Brute Force 2026
Keamanan
SSH Hardening: Panduan Mengunci Server dari Serangan Brute Force 2026
SSH adalah pintu masuk utama ke server — dan sasaran utama serangan brute force. Panduan hardening lengkap: key-based auth, fail2ban, port alternatif, dan praktik terbaik keamanan SSH 2026.
Syafriadi • 25 Agustus 2026 • ⏱ 10 menit baca
Malware di Android Head Unit Kendaraan: Ancaman Nyata untuk Mobil Modern
Keamanan
Malware di Android Head Unit Kendaraan: Ancaman Nyata untuk Mobil Modern
Peneliti keamanan menemukan malware yang menginfeksi firmware head unit Android di mobil. Ini analisis lengkap soal cara kerjanya, risiko yang dibawa, dan langkah proteksinya.
Syafriadi • 24 Agustus 2026 • ⏱ 8 menit baca
GrapheneOS 2027 Tersedia di Motorola: Android Privasi untuk HP Terjangkau
Keamanan
GrapheneOS 2027 Tersedia di Motorola: Android Privasi untuk HP Terjangkau
GrapheneOS, sistem operasi Android paling aman, memperluas dukungan ke ponsel Motorola. Ini artinya privasi level tinggi bukan lagi monopoli pengguna Pixel mahal.
Syafriadi • 23 Agustus 2026 • ⏱ 12 menit baca
ANSSI Akan Blokir Produk Tanpa Kriptografi Post-Quantum Mulai 2027
Keamanan
ANSSI Akan Blokir Produk Tanpa Kriptografi Post-Quantum Mulai 2027
Badan keamanan siber Prancis ANSSI akan menolak sertifikasi produk tanpa dukungan post-quantum cryptography mulai 2027. Ini dampaknya untuk industri, developer, dan Indonesia.
Syafriadi • 22 Agustus 2026 • ⏱ 12 menit baca
Serangan Supply Chain Crate Rust arrayref: Build-Time Payload dan Pelajaran Keamanan
Keamanan
Serangan Supply Chain Crate Rust arrayref: Build-Time Payload dan Pelajaran Keamanan
Crate Rust populer arrayref disusupi lewat crate proc-macro1 dengan payload build-time pada 20 Agustus 2026. Analisis dampak, kaitannya dengan kampanye DPRK, dan cara melindungi proyek.
Syafriadi • 21 Agustus 2026 • ⏱ 14 menit baca
AliExpress Pakai WebAudio Fingerprinting Senyap yang Merusak Bluetooth Multipoint
Keamanan
AliExpress Pakai WebAudio Fingerprinting Senyap yang Merusak Bluetooth Multipoint
Riset menemukan AliExpress menjalankan fingerprinting WebAudio senyap yang mengganggu koneksi Bluetooth multipoint perangkat. Ini penjelasan teknis dan cara melindungi diri.
Syafriadi • 21 Agustus 2026 • ⏱ 12 menit baca
GrapheneOS di HP Motorola 2027: Privasi Android Tanpa Google
Keamanan
GrapheneOS di HP Motorola 2027: Privasi Android Tanpa Google
GrapheneOS mengumumkan dukungan untuk HP Motorola high-end mulai 2027. Ini artinya opsi Android privat tanpa layanan Google semakin luas — simak detail dan implikasinya.
Syafriadi • 19 Agustus 2026 • ⏱ 10 menit baca
Hardening SSH Server Ubuntu 2026 - Checklist 11 Langkah (sshd, UFW, Fail2ban, Lynis)
Keamanan
Hardening SSH Server Ubuntu 2026 - Checklist 11 Langkah (sshd, UFW, Fail2ban, Lynis)
Hardening SSH server Ubuntu 2026: checklist 11 langkah dengan nilai sshd_config lengkap (PermitRootLogin no, PasswordAuthentication no, MaxAuthTries...
Tim Toolkuy • 1 Agustus 2026 • ⏱ 21 menit baca
Tile Tracker dan Bahaya Stalker: Analisis Kerentanan Bluetooth Tracker yang Masih Diremehkan 2026
Keamanan
Tile Tracker dan Bahaya Stalker: Analisis Kerentanan Bluetooth Tracker yang Masih Diremehkan 2026
Tile punya flaw keamanan yang membuat pelacakan oleh stalker menjadi trivial. Bedah teknis celah ini, kasus hukum yang sudah masuk pengadilan, cara deteksi, dan mengapa AirTag masih jadi pilihan yang lebih aman.
Syafriadi • 26 Juli 2026 • ⏱ 11 menit baca
CCTV IP Bocor GitHub Admin Token: Analisis Forensik Keamanan IoT 2026 dan Mitigasi
Keamanan
CCTV IP Bocor GitHub Admin Token: Analisis Forensik Keamanan IoT 2026 dan Mitigasi
Kasus nyata kamera IP yang mengirim GitHub admin token di halaman loginnya. Analisis forensik apa yang terjadi, dampaknya, dan checklist mitigasi untuk developer, sysadmin, dan pengguna rumahan.
Syafriadi • 25 Juli 2026 • ⏱ 10 menit baca
OneCLI: Credential Gateway Open-Source untuk Amankan API Key dari AI Agents
Keamanan
OneCLI: Credential Gateway Open-Source untuk Amankan API Key dari AI Agents
OneCLI adalah credential gateway open-source yang dirancang khusus untuk AI agent: agent request alias, gateway yang putuskan apakah token boleh diberikan, lengkap dengan policy dan audit log.
Syafriadi • 24 Juli 2026 • ⏱ 16 menit baca
Post-Quantum Cryptography: Kenapa Aplikasi Lo Harus Siap Sebelum 2027
Keamanan
Post-Quantum Cryptography: Kenapa Aplikasi Lo Harus Siap Sebelum 2027
Panduan praktis Post-Quantum Cryptography (PQC) untuk developer. Algoritma NIST, ancaman harvest-now-decrypt-later, dan cara mulai migrasi TLS serta library hari ini.
Syafriadi • 23 Juli 2026 • ⏱ 14 menit baca
TLS Certificate Self-Hosted: Setup HTTPS Gratis dengan Let's Encrypt & Certbot 2026
Keamanan
TLS Certificate Self-Hosted: Setup HTTPS Gratis dengan Let's Encrypt & Certbot 2026
Setup HTTPS gratis untuk self-hosted server pakai Let's Encrypt dan Certbot. Auto-renewal, monitoring expiry, dan best practices untuk production yang aman dan terpercaya.
Syafriadi • 22 Juli 2026 • ⏱ 9 menit baca
WordPress RCE: Exploit Brokers Bayar $500k, Ditemukan dengan GPT-5.6 seharga $25
Keamanan
WordPress RCE: Exploit Brokers Bayar $500k, Ditemukan dengan GPT-5.6 seharga $25
Analisis mendalam tentang eksploitasi WordPress RCE yang dijual broker exploit seharga $500k, dan bagaimana researcher menemukan vulnerability serupa dengan AI hanya $25.
Syafriadi • 21 Juli 2026 • ⏱ 9 menit baca
LG Monitor Silently Push Software via Windows
Keamanan
LG Monitor Silently Push Software via Windows
LG diam-diam install software lewat Windows Update tanpa izin pengguna. Kenali risikonya, cara deteksi, dan langkah blocking yang efektif.
Syafriadi • 20 Juli 2026 • ⏱ 8 menit baca
Panduan Lengkap Firewall Ubuntu: UFW, Fail2Ban
Keamanan
Panduan Lengkap Firewall Ubuntu: UFW, Fail2Ban
Panduan lengkap setup firewall production di Ubuntu VPS: UFW rules, Fail2Ban brute force protection, dan nginx rate limiting.
Syafriadi • 20 Juli 2026 • ⏱ 8 menit baca
Cursor 0day: Ketika Full Disclosure Jadi
Keamanan
Cursor 0day: Ketika Full Disclosure Jadi
Bocoran vulnerability Cursor IDE, perdebatan full disclosure vs responsible disclosure, langkah mitigasi praktis, dan alternatif VS Code + Copilot buat developer Indonesia.
Syafriadi • 17 Juli 2026 • ⏱ 11 menit baca