Latest Post

Rtp.digital - Salah satu fitur baru WhatsApp yang di luncurkan pada akhir Oktober 2017 lalu “delete for every one” di kabarkan memiliki celah dimana kiriman pesan WA yang sudah dihapus oleh pengirimnya tersebut masih bisa baca oleh penerimanya.
Seperti kita tahu, fitur delete for every one tersebut memungkinkan pengguna WhatsApp bisa menarik kembali pesan yang telah terlanjur dikirim ke teman chat baik secara personal ataupun di grup.

Pada awal di perkenalkannya fitur tersebut kepada penggunanya, WhatsApp memberi tenggat waktu selama 7 menit bagi pengguna untuk bisa menarik pesan yang terlanjur terkirim dan menghapusnya.
Namun, dalam update terbarunya WhatsApp memberi tambahan waktu hingga mencapai hampir satu jam atau 68 menit 16 detik. Tambahan waktu yang cukup lama untuk bisa di gunakan pengirim untu menghapus pesan yang sudah di kirimnya.
Sejatinya dengan di sematkannya fitur tersebut sangat berguna bagi pengguna WA yang sering salah kirim pesan. Namun sebaliknya, akan membuat rasa penasaran si penerima, kira-kira apa isi pesan tersebut sehingga pengirim kok menarik pesan tersebut dan menghapusnya.
Hal tersebut di karenakan, penerima pesan tersebut tetap menerima notifikasi pesan masuk, namun namun setelah pesan tersebut dihapus oleh si pengirim maka akan berubah tulisan menjadi ‘this message was deleted’ atau pesan sudah dihapus.
Tentu saja hal tersebut semakin menambah rasa kepo si penerima pesan yang belum sempat membacanya. Nah, bagi anda yang penasaran bagaimana cara membaca pesan yang di hapus tersebut kini ada aplikasi yang bisa anda gunakan untuk mengintip isi pesan tersebut.
WhatsRemoved, demikian nama aplikasi yang bisa anda unduh melalui market aplikasi resmi Google Play Store. Dengan aplikasi ini ketika ada pesan masuk dan kemudian dihapus oleh si pengirim maka aplikasi ini akan memberikan informasi isi pesan yang telah dihapus tersebut.
Cara menggunakannya pun cukup mudah. Anda hanya perlu menginstall aplikasi bernama WhatsRemoved. Nantinya, ketika ada pesan masuk yang di hapus oleh pegirim maka otomatis pesan WA yang sudah dihapus tersebut akan muncul dalam layar aplikasi WhatsRemoved.
Namun sayangnya aplikasi yag sudah di unduh lebih dari 1 juta pengguna tersebut hanya tersedia dan hanya bisa di gunakan oleh perangkat dengan basis sistem operasi Android. Sedangkan untuk pengguna iOS aplikasi tersebut belum tersedia.

Jika anda tertarik untuk mencoba aplikasi tersebut anda bisa mengunduhnya melalui Google Play Store, dengan mengetikkan kata kunci WhatsRemoved pada kolom pencarian aplikasi.
Hal ini menjadi salah satu bukti bahwa fitur hapus pesan di aplikasi WhatsApp belum sempurna. Oleh karena itu, bagi pengguna disarankan untuk tetap hati-hati dalam mengirim pesan karena walau sudah dihapus, ada kemungkinan pesan WA yang sudah dihapus tersebut masih bisa di baca oleh penerima.

Rtp.digital - Smarttisan R1, Ponsel Pertama Di Dunia Dengan Kapasitas Memori 1TB – Kapasitas ruang penyimpanan atau memori menjadi salah satu pertimbangan ketika seseorang akan membeli sebuah smartphone baru.
konsumen biasanya akan lebih memilih membeli smartphone dengan kualitas kamera yang bagus serta ruang penyimpanan yang cukup besar.

Berbekal dari keinginan tersebut, sebuah vendor smartphone baru asal Tiongkok, merilis sebuah smartphone yang di klaim sebagai smartphone pertama di dunia dengan kapasitas ruang peyimpanan yang cukup longgar, hingga mencapai satu terabyte (1 TB).
Smartphone yang di berinama Smarttisan R1 ini menyematkan ukuran memori sebesar 1 TB bukan tanpa alasan. Melansir dari laman GizmoChina, hal itu di lakukan oleh vendor Smartphone tersebut guna mengakomodir penggunanya yang hobby selfie dan menyimpan dokumen penting dalam perangkat mobile mereka.
Desainya pun cukup menarik, mengikuti notch design milik Essential yang sedang trensaat ini. Pada notch atau poni yang mirip dengan iPhone X tersebut ditempatkan sebuah kamera selfie dan sebuah earpiece.
Selain itu, Smartisan R1 juga mengusung desain nyaris tanpa tepi dengan 84 persen rasio ke bodi. Bagian bodi belakang ponsel ini dilapisi dari kaca 3D dengan bingkai aluminium. Sementara sensor finger print atau pemindai sidik jarinya dibenamkan di bawah logo Smarttisan yang berada di bodi bagian belakang.
Spesifikasi Lengkap Dan Harga Smarttisan R1
Hadir sebagai flagship smartphone, Smarttisan R1 di bekali dengan spesifikasi yang cukup tinggi. Salah satu keunggulan utama perangkat ini adalah kapasitas ruang penyimpanan seluas 1TB.
Pada area layar, smartphone ini berukuran cukup besar dengan dimensi layar 6,17 inci, beresolusi 2.242 x 1.080 piksel dan aspek rasio 18,7:9. Selain itu, layarnya juga dilindungi oleh Gorilla Glass 3.
Untuk dapur pacunya, smarttisan R1 di otaki oleh prosesor Snapdragon 845 dengan kecepatan hingga 2.8Ghz. Sementara pemrosesan grafis mengandalkan Adreno 630 GPU.
Terdiri dari berbagai tipe ruang penyimpanan, Smartisan R1 di bagi dalam beberapa jenis. Untuk yang berkapasitas RAM 6GB, ponsel ini memiliki ruang penyimpanan internal sebesar 64GB dan 128GB.
Sementara untuk ponsel yang memiliki RAM 8GB, Smarttisan R1 di lengkapi ruang penyimpanan 128GB hingga 1 TB yang menjadikan smartphone ini sebagai smartphone pertama di dunia dengan kapasitas memori internal sebesar 1 TB.
Area fotografi, Smarttisan R1 di lengkapi dengan kamera ganda di bagian belakang. Kamera utamanya memiliki resolusi 20MP dengan sensor Sony IMX363 (aperture f1.8, 1.4 mikron pixel, 4-axis OIS, dan dual PD extreme focus).
Untuk kamera keduanya, memiliki resolusi 12MP dengan sensor Sony IMX350, aperture f1.75 dan 1 mikron pixel. Untuk urusan selfie, ponsel ini di bekali dengan kamera depan yang cukup mumpuni dengan kamera resolusi 24MP dengan aperture f1.0 serta real-time AI beauty mode.
Di lengkapi dengan konektivitas koneksi Bluetooth 5.0, dual-band WiFi, NFC+eSE, USB tipe C, dual SIM, dan dukungan LTE band global, Smarttisan R1 di topang dengan kapasitas daya baterai sebesar 3.600 mAH dan pengisian daya Quick Charge 4+.
Namun sayangnya, Smarttisan R1 belum mendapat sertifikat IP untuk ketahanan terhadap cipratan air (water proof). Selain itu ponsel ini juga tidak dibekali dengan lubang audio jack.
Terdiri dari dua varian warna yakni Pure White dan Carbon Black, Smarttisan R1 di banderol dengan harga yang cukup menguras isi dompet. Untuk yang tipe RAM 6GB dan Memori 64 GB di hargai 3.499 Yuan (setara Rp 7,7 jutaan).
Selanjutnya untukyang tipe RAM 6GB dengan memori 128GB dibanderol 3.999 Yuan (setara Rp 8,8 jutaan). Kemudian untuk RAM 8GB dengan memori internal 128GB dijual 4.499 Yuan atau Rp 9,9 jutaan.
Sementara, khusus yang tipe unggulan dengan RAM 8GB dengan memori internal sebesar 1TB konsumen yang ingin memiliki smartphone tipe ini harus menebusnya dengan harga 8.848 Yuan atau setara Rp 19,6 jutaan.
(Andra/Rcd) - Recode.id

Rtp.digital - Sekelompok peneliti keamanan digital yang berbasis di Jerman menyebutkan jika, platform aplikasi email populer seperti Microsoft Outlook dan Apple Mail memiliki celah yang cukup berbahaya yang memungkinkan hacker untuk membaca pesan tersebut dalam bentuk text biasa.


Para peneliti yang terdiri dari para akademisi perguruan tinggi yang ada di Jerman dan Belgia tersebut menemukan fakta yang cukup mengejutkan bahwa standar enkripsi email yang di gunakan oleh beberapa aplikasi email tersebut ternyata rawan diretas oleh para hacker.
Melansir dari laman Routers, celah tersebut terdapat pada protokol standar enkripsi yang di gunakan oleh beberapa platform aplikasi email yang cukup populer seperti Microsoft Outlook, Apple Mail juga aplikasi email di perangkat berbasis sistem operasi iOS dan Mozilla Thunderbird.
Standar enkripsi tersebut di kenal dengan nama PGP dan S/MIME. Protokol tersebut biasanya diaplikasikan untuk sejumlah platform surat elektronik, termasuk di antaranya adalah beberapa aplikasi email yang di sebutkan di atas.
“Jika kamu menggunakan PGP/GPG atau S/MIME dalam berkomunikasi mengenai hal-hal yang sangat sensitif, kamu harus mematikannya dari program email untuk saat ini ” jelas Sebastian Schinzel, profesor di bidang cryptography terapan dari Muenster University of Applied Science, yang sekaligus bertindak sebagai ketua dari tim peneliti tersebut.
Dengan adanya kerentanan pada standar enkripsi  tersebut membuat para peneliti menyarankan para pengguna layanan email yang menggunakan platform aplikasi email tersebut untuk mematikannya atau menghapusnya dari perangkat yang dimiliki.
Lebih lanjut, peneliti kemudian menjelaskan bagaimana skema serangan pada aplikasi email tersebut bisa terjadi. Menurut para periset, terdapat dua cara bagi para hacker untuk memaksa program email dari beberapa aplikasi tersebut untuk mengirim pesan-pesan di dalamnya dalam format plain text.
Dalam alur serangan yang pertama, para pelaku kejahatan cyber dapat mengeksploitasi celah di dalam Hypertext Markup Language (HTML) yang digunakan dalam mendesain web dan mebuat format email. Platform seperti Apple Mail, aplikasi email untuk perangkat iOS, dan Mozilla Thunderbird menurut mereka rawan terhadap bentuk serangan seperti ini.
Untuk jenis serangan yang kedua, hacker memanfaatkan celah pada OpenPGP dan S/MIME dalam memasukkan teks yang memungkinkan untuk mencuri plain text dari email terenkripsi tersebut.
Kerentanan pada platform aplikasi email yang ditemukan oleh kelompok peneliti tersebut mendapat perhatian serius dari pegiat teknologi Amerika Serikat.

Bahkan, Electronic Frontier Foundation (EFF), sebuah organisasi pendukung hak digital asal AS, menyarankan para pengguna protokol PGP untuk mematikannya atau menguninstall aplikasi email yang menggunakan standar enkripsi PGP/GPG atau S/MIMEtersebut.
Para peneliti telah memberi tahu kerentanan temuannya tersebut kepada penyedia layanan email bersangkutan. Kendati demikian, sejauh ini belum ada indikasi mengenai kegiatan spionase atau mata-mata yang memanfaatkan kerentanan pada standar enkripsi aplikasi email tersebut.
(mr)

RTP-Digital - Tim startup aplikasi perdagangan terbangun untuk menemukan aktor ancaman yang diduga telah membilas kolam dana Taylor.


Mimpi buruk untuk startup yang menjanjikan tetapi masalah umum dalam industri cryptocurrency adalah pencurian - dan penyerang yang diduga menargetkan Taylor tidak menahan diri.

Taylor adalah startup yang ingin menjembatani hubungan antara pertukaran cryptocurrency dan teknologi mobile melalui desain dan peluncuran aplikasi perdagangan khusus.

Tim ini rupanya telah mengembangkan asisten trading cerdas cryptocurrency Taylor yang disebut-sebut sebagai "aplikasi yang mudah digunakan yang akan membantu Anda menghasilkan laba setiap hari."

Namun, proyek tersebut telah dihancurkan oleh serangan yang benar-benar menguras startup dari toko cryptocurrency.

Serangan itu rupanya berlangsung pada Selasa pekan lalu. Dalam posting blog Medium, tim Taylor mengatakan bahwa "semua dana kami telah dicuri. Tidak hanya saldo di ETH (2.578.98 ETH) tetapi juga token TAY dari Tim dan kolam Bounty."

Ini setara dengan sekitar $ 1,5 juta.

Namun, tim mengklaim bahwa beberapa dana tidak dicuri, dan ini disimpan di kolam Pendiri dan Penasehat dan terikat oleh kontrak vesting.

Menurut Taylor, penyelidikan sedang berlangsung tetapi tim mengatakan bahwa aktor ancaman di balik serangan ini mungkin sama dengan yang terhubung ke serangan cyber yang dilaporkan dipungut terhadap CypheriumChain.

Taylor mengklaim bahwa langkah-langkah keamanan ada untuk mencegah serangan seperti itu, tetapi ini tampaknya gagal dan sementara "kita semua sadar akan praktik yang baik, kami mengakui bahwa kami mungkin telah mengabaikan beberapa rincian yang sangat penting."

Perusahaan mengatakan insiden itu tampaknya merupakan "serangan yang sangat maju dan terkoordinasi" tetapi tidak mengungkapkan rincian lebih lanjut.

Pasar token TAY telah ditutup di IDEX. Tim Taylor mengklaim bahwa setelah menyaksikan upaya penggelapan dana dicuri IDEX, mereka sendiri membuat permintaan untuk menghapus.

"Kami mungkin tidak akan mendapatkan kembali dana yang dicuri, tetapi kami memiliki salah satu aset paling penting yang dapat dimiliki perusahaan: komunitas yang kuat," kata Taylor. "Kami melakukan yang terbaik yang kami bisa untuk mengatasi insiden yang tidak menguntungkan ini dan tumbuh lebih besar dan lebih kuat, jadi dukungan Anda benar-benar penting untuk kesuksesan Taylor.

Kami meyakinkan bahwa kami tidak akan menyisakan upaya untuk menemukan cara untuk mengurangi implikasi dari insiden ini untuk setiap pemegang token tunggal. "

Dalam sebuah surat terbuka yang dikirimkan kepada para pendukung startup, Taylor mengatakan dalam sebuah update bahwa perusahaan hanya memiliki $ 25,000 yang tersisa, yang telah memaksa perusahaan untuk memikirkan kembali masa depannya.

Fabio Seixas, pendiri dan CEO Taylor mengatakan bahwa perubahan nama mungkin ada di kartu, serta penjualan token "darurat" untuk mengumpulkan dana.

Seixas juga menyarankan suntikan dana dari angel investor dapat menyelamatkan proyek tetapi memperingatkan ini bisa memakan waktu berbulan-bulan.

"Tujuan untuk kedua opsi pendanaan adalah untuk meningkatkan cukup untuk memiliki tim kecil dan ramping untuk bekerja selama 12 bulan, membayar biaya operasional dan infrastruktur dasar," tambah eksekutif. "Jangka waktu ini harus cukup untuk merilis aplikasi, mendapatkan pengguna pertama, mulai mendapatkan traksi dan menghasilkan pendapatan."

Setiap kali cryptocurrency atau startup yang terkait dengan blockchain atau Initial Coin Offering (ICO) mengklaim bahwa cyberattack telah terjadi, selalu ada skeptisisme karena begitu banyak berakhir ghosting dengan dana investor dan melakukan penipuan keluar.

Taylor akan merilis aplikasi selulernya dalam beberapa minggu mendatang dan sekarang, sebaliknya, meminta partisipasi dalam penjualan token darurat.

Seperti halnya startup, proyek, atau wajah baru di industri cryptocurrency, trader harus memastikan mereka melakukan due diligence sebelum berinvestasi.

Pekan lalu, jaringan Bitcoin Gold (BTG) mengalami serangan 51 persen; teknik berani yang digunakan oleh aktor ancaman bersumber baik yang mengakibatkan pencurian $ 17,5 juta dalam koin BTG.

Serangan itu berlangsung beberapa hari. Namun, itu bukan karena kerentanan dalam jaringan Bitcoin Gold, melainkan, 51 persen serangan secara teoritis mungkin terhadap semua jaringan blockchain - tetapi jarang terlihat dalam praktek.

(RTP/NIGHTMARE)

RTP-Digital - Perusahaan tersebut mengatakan akan segera mulai melaporkan penghapusan aplikasi dari toko aplikasinya .


Angka-angka baru dalam laporan untuk dua tahun terakhir untuk 2017 menunjukkan bahwa Apple menerima 29.718 permintaan untuk mengakses 309.362 perangkat pada babak kedua tahun ini.

Data dialihkan dalam 79 persen kasus.

Jumlahnya sangat sedikit pada semester pertama tahun ini, tetapi jumlah perangkat yang dapat digunakan untuk meroket.

Di AS, perusahaan mengatakan 90 persen dari permintaan perangkat tersebut adalah panggilan dari pengadilan - yang tidak memerlukan persetujuan pengadilan, dan hanya 6 persen merupakan surat perintah penggeledahan, yang mengharuskan seorang hakim untuk menandatangani.

Perusahaan itu mengatakan tingginya jumlah perangkat yang disebutkan dalam permintaan AS sebagian besar karena investigasi penipuan perbaikan perangkat dan investigasi terhadap perangkat yang dicuri dan pembelian curang.

Apple juga menerima 3.358 permintaan data pada 10,786 akun, seperti konten iCloud, foto yang disimpan, email, kontak, dan pencadangan perangkat. Meskipun jumlah permintaan meningkat, jumlah akun yang terpengaruh menurun dibandingkan dengan paruh pertama tahun ini.

Data diberikan dalam 82 persen kasus.

Perusahaan juga diminta untuk menyimpan data akun hingga tiga bulan di 1.214 kasus, yang mempengaruhi 2.547 akun, sementara penegak hukum memperoleh proses hukum yang tepat untuk mengakses data.

Apple juga mengatakan bahwa itu tidak menghapus akun ketika diminta - meskipun tujuh akun dibatasi.

Perusahaan juga mengatakan menerima antara 16.000 dan 16.249 perintah keamanan nasional, termasuk keputusan rahasia dari Pengadilan Pengawasan Intelijen Asing.

Antara 8.000 dan 8.249 akun terpengaruh.

Apple dan perusahaan lain tetap tunduk pada pembatasan pelaporan yang berat atas perintah keamanan nasional, dan hanya diizinkan untuk mengungkapkan angka dalam band. Sejak diperkenalkannya Undang-Undang Kebebasan pada tahun 2015, Departemen Kehakiman dipaksa untuk melonggarkan aturan tentang bagaimana perusahaan melaporkan pesanan rahasia dan rahasia, memungkinkan perusahaan teknologi untuk melaporkan jumlah tuntutan rahasia dalam kelompok yang lebih sempit.

Dalam laporan terakhirnya, Apple mengungkapkan itu telah menjadi raksasa teknologi terbaru untuk memiliki surat keamanan nasional yang tidak diklasifikasikan. Tidak seperti perusahaan lain, Apple tidak mempublikasikan pesanan.

Seperti halnya semua surat keamanan nasional, perintah untuk menyerahkan data pelanggan termasuk perintah pembungkaman, mencegah perusahaan atau siapa pun dari mengungkapkan isi - bahkan kepada pelanggan yang bersangkutan.

Apple tidak mengungkapkan perintah yang dideklasifikasi dalam laporan terbaru ini.

Perusahaan mengatakan mulai pada laporan transparansi berikutnya - diharapkan akhir tahun ini - Apple akan mengungkapkan jumlah aplikasi yang dihapus dari toko aplikasinya.

Hubungi saya dengan aman

Zack Whittaker dapat dijangkau secara aman di Signal dan WhatsApp di 646-755-8849, dan sidik jari PGP-nya untuk email adalah: 4D0E 92F2 E36A EC51 DAAE 5D97 CB8C 15FA EB6C EEA5.

(RTP/NIGHTMARE)

Puluhan ribu pesan dikirim setiap hari dalam upaya untuk mengelabui orang agar memasang ransomware khusus ini, kata para peneliti..



Kampanye spam baru yang dirancang untuk menginfeksi korban dengan GandCrab ransomware telah melonjak selama beberapa hari terakhir, karena para penjahat di belakang skema tersebut terlihat menginfeksi sebanyak mungkin korban.

GandCrab pertama kali muncul pada bulan Januari dan orang-orang di belakangnya secara teratur memperbarui ransomware dan mengubah teknik serangan mereka untuk memaksimalkan keuntungan dari malware pengarsipan file.

Analisis oleh para peneliti di perusahaan keamanan Fortinet menemukan bahwa tiga sampel baru GandCrab 2.1 didistribusikan sebagai muatan dalam satu kampanye spam massal.

"Ini berarti bahwa sampel yang baru dibuat didorong secara bersamaan, mungkin dengan konfigurasi yang berbeda, atau hanya dalam upaya untuk menghindari tanda tangan file tertentu," kata peneliti.

Email phishing menampilkan subjek umum tentang pembayaran, tiket, faktur, dan pesanan, serta berisi lampiran Javascript yang ketika dijalankan, mengunduh GandCrab dari URL jahat.


Puluhan ribu email spam GandCrab didistribusikan setiap hari, dengan server email yang dihosting di AS sejauh ini merupakan target paling umum, menyumbang tiga perempat dari pengiriman. Ketika datang ke infeksi yang sukses, AS saat ini menyumbang persentase terbesar keempat korban, di belakang Peru, Chili dan India.

Mereka yang terinfeksi GandCrab diarahkan ke situs yang hanya dapat diakses oleh browser Tor, di mana mereka dapat "membeli" kunci pribadi untuk mendekripsi file.

Sebuah catatan tebusan menuntut pembayaran $ 400 - yang mana serangan GandCrab sebelumnya telah diminta dibayar dalam cryptocurrency Dash, yang lebih cepat untuk diproses dan lebih sulit bagi otoritas untuk melacak daripada Bitcoin. Angka tersebut berlipat ganda jika korban tidak membayar dalam jumlah waktu tertentu.

Peneliti Fortinet memperingatkan mereka yang terinfeksi oleh GandCrab untuk tidak membayar uang tebusan, karena "ini tidak menjamin tindakan apa pun dari para pelaku ancaman". Angka-angka terbaru menunjukkan bahwa hanya seperempat dari mereka yang membayar tebusan benar-benar mendapatkan file mereka didekripsi.

Tanggapan terbaik GandCrab dan ransomware secara umum, kata para peneliti, adalah "selalu memiliki cadangan yang disimpan dalam lingkungan jaringan yang terisolasi agar berhasil memulihkan sistem yang dikompromikan". Mereka juga merekomendasikan bahwa pertahanan terbaik adalah "kebersihan dunia maya yang baik dan praktik yang aman".

Sementara ancaman ransomware tampaknya telah menurun dibandingkan dengan puncaknya tahun lalu, itu masih merupakan ancaman bagi organisasi, karena para penyerang mengadopsi taktik baru untuk memastikan bahwa infeksi masih menghasilkan laba yang tinggi.

Fortinet juga mencatat bahwa alamat IP yang mendistribusikan GandCrab tidak hanya terbatas pada ransomware - itu juga hosting malware lainnya termasuk akses backdoor dan kontrol cacing Phorpiex, trojan IRCbot dan penambang koin cryptocurrency.

Author Rewrite : Rama Trisna Pasa
Sumber Zdnet : Ransomware warning: This phishing campaign delivers new malware variants

RTPDigital - Situs repositori kode mengatakan peringatan keamanannya ( Github)



GitHub mengatakan pemindaian keamanannya untuk kerentanan lama di JavaScript dan pustaka Ruby telah memunculkan lebih dari empat juta bug dan memicu pembersihan besar-besaran oleh pemilik proyek.
Total bug-find yang sangat besar dicapai dalam waktu satu bulan setelah peluncuran inisiatif ini pada bulan November, ketika GitHub mulai memindai kerentanan yang diketahui di pustaka sumber terbuka tertentu dan memberi tahu pemilik proyek bahwa mereka harus menggunakan versi terbaru. Pemindaian secara otomatis memeriksa repositori publik di GitHub untuk pustaka yang dikenal rentan di RubyGems untuk Ruby dan npm untuk JavaScript, sehingga belum mencakup semua pustaka yang rentan. Namun, GitHub berencana untuk memperluas pemindaiannya ke dependensi Python akhir tahun ini. Repositori pribadi sementara harus memilih untuk peringatan keamanan. Karena pelanggaran data besar-besaran yang ditunjukkan Equifax, pustaka perangkat lunak sumber terbuka yang rentan dapat menimbulkan konsekuensi keamanan yang serius. GitHub mengatakan menemukan lebih dari empat juta kerentanan di lebih dari setengah juta repositori, dan mengeluarkan peringatan keamanan untuk masing-masing admin proyek di grafik dependensi dan halaman rumah repositori. GitHub memindai repositori publik setiap kali menerima pemberitahuan tentang kerentanan yang baru diumumkan dalam dependensi yang dipindainya, dan kemudian secara pribadi memberi tahu pengembang. Unduh sekarang: Kebijakan klasifikasi data Situs kode-hosting mengatakan oleh pemilik proyek 1 Desember telah membersihkan 450.000 dari empat juta kerentanan yang ditemukan oleh pemindaiannya, baik dengan memperbarui ke versi aman atau menghapus ketergantungan. Angka itu masih menyisakan lebih dari tiga juta kerentanan yang tidak diperbaiki. Namun, GitHub mengatakan bahwa peringatan tersebut mendorong pengembang untuk menyelesaikan masalah, dengan sekitar 30 persen dari kerentanan yang diselesaikan tujuh hari setelah GitHub mengirimkan peringatan keamanan. Lebih lanjut 15 persen lansiran dihapus, sementara 55 persen lansiran lainnya adalah untuk bug dalam repositori yang tidak berubah dalam 90 hari terakhir.

Author : Rama Trisna Pasa

MKRdezign

Contact Form

Name

Email *

Message *

Powered by Blogger.
Javascript DisablePlease Enable Javascript To See All Widget