Linux lzma SSH Backdoor - Ini serem sih…

2024 ж. 14 Мам.
4 454 Рет қаралды

Penemuan backdoor terbaru yang membuat seluruh dunia geger. Kalo ini ga ketemu, orangnya bisa akses semua server yang SSH nya dibuka di internet.
Artikel:
/ xz-backdoor-how-to-che...
Social Media
/ iqbalaydrus
/ iqbalaydrus
github.com/iqbalaydrus
00:00 - Intro
00:51 - Penjelasan Definisi Backdoor
01:26 - Artikel Backdoor
03:48 - The XZ Backdoor Explained
06:27 - Backdoor Workflow
13:44 - Kesimpulan

Пікірлер
  • Bang bisa kali itu sambel di pipi dibersihin dulu. Keliatan bet nubitol.

    @iqbal.alaydrus@iqbal.alaydrus22 күн бұрын
    • 😅

      @ridwanputrapamungkas112@ridwanputrapamungkas11220 күн бұрын
  • saya praktiksi cyber security ,.. mungkin ini masuk golongan critical atau saverity 10. tapi sesungguhnya di lapangan 80% server yg ada di indonesia... itu sudah di susupi dengan backdoor yg tembus sampai ke source code. bahkan mau di ganti server ke negara manapun gak ngaruh. karna ketika source code itu di gunakan kembali ,,game over sudah. sedikit bocoran saja ,.. terakhir saya menemukan ada backdoor di docker image .. sangat jenaka sekali memang dimana image docker jarang di sentuh devops or security enginer

    @dejavudesign5863@dejavudesign586310 күн бұрын
  • Keren bang, ditunggu komten berikutnya

    @salmonindonesia3585@salmonindonesia358523 күн бұрын
  • Terima kasih ilmunya

    @nirsinggih@nirsinggih14 күн бұрын
  • sering sering bikin news kaya gini mas biar kita tetep update

    @user-tc5zg7gl8p@user-tc5zg7gl8p5 күн бұрын
  • Keren bang informasi nya.. Saya pake kali Linux.. mendengar ini sangat terbantu

    @oyaji_maling@oyaji_maling15 күн бұрын
  • Makasih bib

    @ahmadazizs@ahmadazizs23 күн бұрын
  • gass bang

    @mbohpiye6968@mbohpiye696816 күн бұрын
  • Keren banget, sangat membantu.

    @GlenRicky23@GlenRicky2323 күн бұрын
    • wah bot ini bot

      @iqbal.alaydrus@iqbal.alaydrus23 күн бұрын
  • Langsung check xz version di local & server wkwkwkwk. Merinding 😅

    @OpannapO@OpannapO20 күн бұрын
  • 12:38 2024 bulan 3 tanggal 9, bang... (cmiiw) Auto cek server dong, untung semua server kami gak ada yang affected. Bener-bener kecolongan, amazing!

    @jnglpk@jnglpk11 күн бұрын
  • hmm..menarik nih...

    @irawanc5168@irawanc516822 күн бұрын
  • ngeri aseli... apakah ini akan menjadi awal mula virus di Linux?

    @suryadiyadi2240@suryadiyadi224018 күн бұрын
  • Inimah yang XZ utils.

    @hma2772@hma277212 күн бұрын
  • xz -V xz (XZ Utils) 5.2.5 liblzma 5.2.5 aman punyaku

    @mbohpiye6968@mbohpiye696816 күн бұрын
    • 5.2.2 lebih aman berarti ya

      @born30gaming@born30gaming14 күн бұрын
  • Jika ke hit Modal snapshot restore lalu oprak sana sini tiup ssh ampe mati ;). Backdoor ini sangat membuat cemas operator VOIP 😂

    @isak_udp1607@isak_udp160717 күн бұрын
  • Itu yang terkena dampak versi 5.6.0 atau 5.6.1 Coba cek di terminal xz --version Dan cek juga pgrep -f 'sshd.*listener' | sudo xargs lsof -p | grep -F lzma kalau liblzma yg listen 5.6.0 atau 5.6.1 sudah dipastikan.... ☠️ jika iya silakan matikan sshd atau downgrade sudo apt update && sudo apt install -only-upgrade liblzma5

    @user-to2hw2pg6j@user-to2hw2pg6j17 күн бұрын
    • xz (XZ Utils) 5.4.1 liblzma 5.4.1 gimana kena gak ?

      @alihanifa2458@alihanifa245815 күн бұрын
    • @@alihanifa2458 di bawah 5.6.0 berarti tidak Coba cek diterminal pgrep -f 'sshd.*listener' | sudo xargs lsof -p | grep -F lzma

      @user-to2hw2pg6j@user-to2hw2pg6j15 күн бұрын
    • bikin kopi dlu cek bnyak server😢😢

      @born30gaming@born30gaming14 күн бұрын
  • waduh baru tau, kebetulan saya punya server linux buat belajar, saya pake Ubuntu dan setelah saya baca-baca di internet ternyata gak terpengaruh kecuali nenek moyangnya yaitu Debian. moga moga gak semua sistem operasi linux kebobolan sama ssh backdoor

    @muhammadrifkiez@muhammadrifkiez15 күн бұрын
  • openBSD ama freBSD amankah?? serverku itu semua.

    @a3-82@a3-8220 күн бұрын
    • most likely aman. ini backdoornya baru dibuat, bukan yang udah bertahun2 baru ketemu sekarang. yang affected baru linux yang unstable/nightly builds. bsd terkenal lebih lambat updatenya dibanding linux, jadi harusnya aman.

      @iqbal.alaydrus@iqbal.alaydrus20 күн бұрын
    • @@iqbal.alaydrus Om, dengan gak make tools scanner itu, cukup gak sih gue check version aja si xz nya 😁 ?

      @OpannapO@OpannapO20 күн бұрын
  • 14:30 wait.. jadi datangnya dari situ ya ?

    @tradingbook@tradingbook20 күн бұрын
    • betul! soalnya orang yang review codenya kan susah liat yang aneh2 kalo binary. kalo misal masih text yang dimerge ya keliatan kalo ada aneh2

      @iqbal.alaydrus@iqbal.alaydrus20 күн бұрын
    • @@iqbal.alaydrus thanks info nya..

      @tradingbook@tradingbook20 күн бұрын
  • ini serem sih. Lebih serem dari film horror di Indonesia

    @rizkypratamahudaya1623@rizkypratamahudaya162323 күн бұрын
    • lebih serem token listrik bunyi.... ky

      @irawanc5168@irawanc516822 күн бұрын
  • Jadi keingetan film Swordfish atau Jason Bourne 5 atau Die hard 4 atau Snowden yg begitu mudahnya pihak intelijen masuk ke sistem kita bahkan saat smartphone kita tidak terhubung ke internet mereka tetep bisa login. Slogan Hacker dan Intelijen ya sama, yaitu Nothing Impossible 🤣🤣

    @AS-er2ce@AS-er2ce10 күн бұрын
    • Tapi emang pihak intellijen tuh kadang punya backdoor yang ga diumumin tau. NSA apa kalo ga salah pernah punya backdoor yang akhirnya ketauan.

      @iqbal.alaydrus@iqbal.alaydrus8 күн бұрын
  • telat om, kemana aja hehe

    @noviccen388@noviccen38813 күн бұрын
KZhead