Linux lzma SSH Backdoor - Ini serem sih…

แชร์
ฝัง
  • เผยแพร่เมื่อ 10 พ.ค. 2024
  • Penemuan backdoor terbaru yang membuat seluruh dunia geger. Kalo ini ga ketemu, orangnya bisa akses semua server yang SSH nya dibuka di internet.
    Artikel:
    / xz-backdoor-how-to-che...
    Social Media
    / iqbalaydrus
    / iqbalaydrus
    github.com/iqbalaydrus
    00:00 - Intro
    00:51 - Penjelasan Definisi Backdoor
    01:26 - Artikel Backdoor
    03:48 - The XZ Backdoor Explained
    06:27 - Backdoor Workflow
    13:44 - Kesimpulan
  • วิทยาศาสตร์และเทคโนโลยี

ความคิดเห็น • 35

  • @iqbal.alaydrus
    @iqbal.alaydrus  18 วันที่ผ่านมา +1

    Bang bisa kali itu sambel di pipi dibersihin dulu. Keliatan bet nubitol.

  • @salmonindonesia3585
    @salmonindonesia3585 18 วันที่ผ่านมา +1

    Keren bang, ditunggu komten berikutnya

  • @nirsinggih
    @nirsinggih 10 วันที่ผ่านมา

    Terima kasih ilmunya

  • @ahmadazizs
    @ahmadazizs 19 วันที่ผ่านมา

    Makasih bib

  • @dejavudesign5863
    @dejavudesign5863 6 วันที่ผ่านมา +3

    saya praktiksi cyber security ,.. mungkin ini masuk golongan critical atau saverity 10.
    tapi sesungguhnya di lapangan 80% server yg ada di indonesia... itu sudah di susupi dengan backdoor yg tembus sampai ke source code. bahkan mau di ganti server ke negara manapun gak ngaruh. karna ketika source code itu di gunakan kembali ,,game over sudah.
    sedikit bocoran saja ,.. terakhir saya menemukan ada backdoor di docker image .. sangat jenaka sekali memang dimana image docker jarang di sentuh devops or security enginer

  • @user-tc5zg7gl8p
    @user-tc5zg7gl8p 16 ชั่วโมงที่ผ่านมา

    sering sering bikin news kaya gini mas biar kita tetep update

  • @oyaji_maling
    @oyaji_maling 10 วันที่ผ่านมา

    Keren bang informasi nya.. Saya pake kali Linux.. mendengar ini sangat terbantu

  • @GlenRicky23
    @GlenRicky23 19 วันที่ผ่านมา

    Keren banget, sangat membantu.

  • @mbohpiye6968
    @mbohpiye6968 11 วันที่ผ่านมา

    gass bang

  • @OpannapO
    @OpannapO 15 วันที่ผ่านมา

    Langsung check xz version di local & server wkwkwkwk.
    Merinding 😅

  • @jnglpk
    @jnglpk 6 วันที่ผ่านมา

    12:38 2024 bulan 3 tanggal 9, bang... (cmiiw)
    Auto cek server dong, untung semua server kami gak ada yang affected. Bener-bener kecolongan, amazing!

  • @irawanc5168
    @irawanc5168 18 วันที่ผ่านมา

    hmm..menarik nih...

  • @suryadiyadi2240
    @suryadiyadi2240 13 วันที่ผ่านมา +1

    ngeri aseli...
    apakah ini akan menjadi awal mula virus di Linux?

  • @mbohpiye6968
    @mbohpiye6968 11 วันที่ผ่านมา +1

    xz -V
    xz (XZ Utils) 5.2.5
    liblzma 5.2.5
    aman punyaku

    • @born30gaming
      @born30gaming 9 วันที่ผ่านมา

      5.2.2 lebih aman berarti ya

  • @hma2772
    @hma2772 7 วันที่ผ่านมา +1

    Inimah yang XZ utils.

  • @user-to2hw2pg6j
    @user-to2hw2pg6j 13 วันที่ผ่านมา +2

    Itu yang terkena dampak versi 5.6.0 atau 5.6.1
    Coba cek di terminal xz --version
    Dan cek juga
    pgrep -f 'sshd.*listener' | sudo xargs lsof -p | grep -F lzma
    kalau liblzma yg listen 5.6.0 atau 5.6.1 sudah dipastikan.... ☠️
    jika iya silakan matikan sshd atau downgrade
    sudo apt update && sudo apt install -only-upgrade liblzma5

    • @alihanifa2458
      @alihanifa2458 11 วันที่ผ่านมา

      xz (XZ Utils) 5.4.1
      liblzma 5.4.1
      gimana kena gak ?

    • @user-to2hw2pg6j
      @user-to2hw2pg6j 10 วันที่ผ่านมา

      @@alihanifa2458 di bawah 5.6.0 berarti tidak
      Coba cek diterminal
      pgrep -f 'sshd.*listener' | sudo xargs lsof -p | grep -F lzma

    • @born30gaming
      @born30gaming 9 วันที่ผ่านมา

      bikin kopi dlu cek bnyak server😢😢

  • @isak_udp1607
    @isak_udp1607 12 วันที่ผ่านมา

    Jika ke hit Modal snapshot restore lalu oprak sana sini tiup ssh ampe mati ;). Backdoor ini sangat membuat cemas operator VOIP 😂

  • @muhammadrifkiez
    @muhammadrifkiez 11 วันที่ผ่านมา

    waduh baru tau, kebetulan saya punya server linux buat belajar, saya pake Ubuntu dan setelah saya baca-baca di internet ternyata gak terpengaruh kecuali nenek moyangnya yaitu Debian. moga moga gak semua sistem operasi linux kebobolan sama ssh backdoor

  • @a3-82
    @a3-82 15 วันที่ผ่านมา

    openBSD ama freBSD amankah??
    serverku itu semua.

    • @iqbal.alaydrus
      @iqbal.alaydrus  15 วันที่ผ่านมา

      most likely aman. ini backdoornya baru dibuat, bukan yang udah bertahun2 baru ketemu sekarang. yang affected baru linux yang unstable/nightly builds. bsd terkenal lebih lambat updatenya dibanding linux, jadi harusnya aman.

    • @OpannapO
      @OpannapO 15 วันที่ผ่านมา

      @@iqbal.alaydrus Om, dengan gak make tools scanner itu, cukup gak sih gue check version aja si xz nya 😁 ?

  • @tradingbook
    @tradingbook 16 วันที่ผ่านมา

    14:30 wait.. jadi datangnya dari situ ya ?

    • @iqbal.alaydrus
      @iqbal.alaydrus  15 วันที่ผ่านมา

      betul! soalnya orang yang review codenya kan susah liat yang aneh2 kalo binary. kalo misal masih text yang dimerge ya keliatan kalo ada aneh2

    • @tradingbook
      @tradingbook 15 วันที่ผ่านมา +1

      @@iqbal.alaydrus thanks info nya..

  • @rizkypratamahudaya1623
    @rizkypratamahudaya1623 19 วันที่ผ่านมา

    ini serem sih. Lebih serem dari film horror di Indonesia

    • @irawanc5168
      @irawanc5168 18 วันที่ผ่านมา

      lebih serem token listrik bunyi.... ky

  • @AS-er2ce
    @AS-er2ce 6 วันที่ผ่านมา

    Jadi keingetan film Swordfish atau Jason Bourne 5 atau Die hard 4 atau Snowden yg begitu mudahnya pihak intelijen masuk ke sistem kita bahkan saat smartphone kita tidak terhubung ke internet mereka tetep bisa login. Slogan Hacker dan Intelijen ya sama, yaitu Nothing Impossible 🤣🤣

    • @iqbal.alaydrus
      @iqbal.alaydrus  3 วันที่ผ่านมา

      Tapi emang pihak intellijen tuh kadang punya backdoor yang ga diumumin tau. NSA apa kalo ga salah pernah punya backdoor yang akhirnya ketauan.

  • @noviccen388
    @noviccen388 8 วันที่ผ่านมา

    telat om, kemana aja hehe