Selamat Menyambut Hari Deepavali

Selamat Hari Deepavali kepada pelanggan dan peserta terutamanya kepada mereka yang beragama Hindu. Semoga cahaya yang melambangkan Perayaan Deepavali ini akan menyinari kesejahteraan hidup.

Dirty COW Linux Vulnerability CVE-2016-5195

Pada 19 Oktober 2016, kelemahan keistimewaan peningkatan dalam Linux kernel telah didedahkan.  Kelemahan tersebut diberi nama Dirty COW kerana isu copy-on-write (COW). Dirty COW telah diwujudkan untuk masa yang lama – sekurang-kurangnya sejak 2007 dan kebanyakan servers berada di dalam risiko sekarang!

 

Mengeksploitasi pepijat ini bermaksud kebiasaan, pengguna yang tidak diberi keistimewaan pada server anda dapat memperoleh akses menulis ke mana-mana fail yang mereka boleh baca, dan oleh itu meningkatkan keistimewaan mereka pada sistem tersebut.

Kebanyakan versi Ubuntu dan Centos mengeluarkan patch untuk kelemahan ini. Walaubagaimanapun, kebanyakan konfigurasi OS tidak menerima kemaskini auto.  Oleh itu, anda perlu kemaskini OS anda secepat yang mungkin.

Di bawah adalah panduan yang diterbitkan oleh Hazel Virdó on DigitalOcean

Bagaimana untuk update Ubuntu/Centos

Untuk mengetahui samada server anda terjejas, periksa versi kernel anda.

uname -rv

Anda akan lihat output seperti ini:

4.4.0-42-generic #62-Ubuntu SMP Fri Oct 7 23:11:45 UTC 2016

Sekiranya versi anda lebih awal daripada di bawah, anda adalah terdedah:

  • 4.8.0-26.28 for Ubuntu 16.10
  • 4.4.0-45.66 for Ubuntu 16.04 LTS
  • 3.13.0-100.147 for Ubuntu 14.04 LTS
  • 3.2.0-113.155 for Ubuntu 12.04 LTS
  • 3.16.36-1+deb8u2 for Debian 8
  • 3.2.82-1 for Debian 7
  • 4.7.8-1 for Debian unstable

CentOS

Sesetengah versi CentOS boleh menggunakan this script provided by RedHat for RHEL untuk menguji kelemahan server anda.  Untuk mencuba, pertama muat turun skrip ini.

wget https://access.redhat.com/sites/default/files/rh-cve-2016-5195_1.sh

Kemudian run menggunakan bash.

bash rh-cve-2016-5195_1.sh

If you’re vulnerable, you’ll see output like this:

Your kernel is 3.10.0-327.36.1.el7.x86_64 which IS vulnerable. Red Hat recommends that you update your kernel. Alternatively, you can apply partial mitigation described at https://access.redhat.com/security/vulnerabilities/2706661 .

Membaiki isu tersebut di Ubuntu

Update dan upgrade package anda menggunakan apt-get.

sudo apt-get update && sudo apt-get dist-upgrade

Akhir sekali, anda perlu reboot server anda untuk terapkan perubahan.

sudo reboot

CentOS

Pada ketika ini, tiada pembaikan untuk CentOS 5 dan 6. Di dalam interim, anda boleh menggunakan this workaround daripada the Red Hat bug tracker.

Untuk update kernel anda pada CentOS 7, run:

sudo yum update

Kemudian, your server anda.

sudo reboot

Serverpilot

Sekiranya anda menggunakan Serverpilot, login ke SSH anda dan restart server anda dan patches secara automatic apply oleh team Serverpilot.

DigitalOcean

Sekiranya anda running pada Digitalocean dan droplet anda telah dicipta sebelum 19 Oktober 2016,anda perlu ikut arahan di atas dan update server anda secepat mungkin.

Shared Hosting

Sekiranya anda running website anda pada shared hosting, tulis ke syarikat hosting untuk pastikan sama ada telah update server.

Patch Keselamatan Joomla! Kemaskini serta merta pada Selasa ini.

Suatu masalah keselamatan tinggi dikenal pasti di Joomla! CMS dan akan di patch pada Selasa ini.

Semua laman web yang menggunakan Joomla!, perlu kemaskini ke versi terkini dan pastikan patch terbaru turut dikemaskini apabila tersedia pada Selasa nanti.

Kegagalan untuk berbuat demikian akan mengakibatkan penggodam untuk menggodam laman web Joomla! yang outdated!

Untuk melindungi pengguna, tiada pendedahan umum dibuat berkaitan permasalahan ini.

Namun, menurut Sam Suresh yang juga merupakan ahli Joomla! working group, permasalahan ini agak serious dan perlu dipatch serta merta.

Perjumpaan WordPress Kali Kedua di Kuala Lumpur 2016

Baru-baru ini MU DOT MY PLT  telah menjadi tuan rumah bagi Mesyuarat WordPress Kedua di Kuala Lumpur untuk tahun 2016. Acara ini diadakan pada 3 September di Makmal Komputer MU DOT MY PLT, Subang Jaya.

Antara yang menghadiri Meetup WordPress Kuala Lumpur pada kali ini dalah pemaju, pereka, dan penerbit WordPress bersama-sama  untuk berkongsi pengetahuan dan pengalaman, dan bertemu dengan pengguna WordPress di seluruh Malaysia dan di luar negara. Meetup WordPress ini adalah terbuka kepada semuaberminat dan menggemari WordPress.

Meetup WordPress untuk kali ini dihadiri oleh penutur Mayo Mariyoma dari Jepun, Randy dari Amerika Syarikat yang telah memberikan penjelasan lebih mendalam tentang WordPress. Tidak lupa juga, jurutlatih kami Encik Sam Suresh yang juga salah seorang penutur untuk Mesyuarat kali ini.

Penutur:
Sam Suresh (Malaysia)
Mayo Mariyoma (Japan)
Randy (USA)

Selamat Menyambut Awal Muharram 1438H/2016

SELAMAT MENYAMBUT AWAL MUHARRAM 1438H

MU DOT MY bersama-sama menyokong untuk mempertingkatkan usaha bersama dalam menyatupadukan rakyat, saling menghormati sejurus memacu keharmonian serta penuh muhibah yang menjadi transformasi kepada kemakmuran negara Malaysia.

Seminar Hari Terbuka PESIMA tahun 2016

SEMINAR HARI TERBUKA PESIMA TAHUN 2016

Persatuan Penolong Pegawai Teknologi Maklumat Malaysia (PESIMA) dengan usahasama dan sokongan Unit Pemodenan Tadbiran Dan Perancang Pengurusan Malaysia (MAMPU) telah menganjurkan Seminar dan Hari Terbuka PPTM 2016.

Seminar telah berlansung pada pukul 8:30 pagi hingga 5:30 petang. Tarikh yang ditetapkan adalah pada 26 September dan diadakan di Dewan Seri Lestari Aras B1, Kementerian Kemajuan Luar Bandar & Wilayah (KKLW) Putrajaya. Seminar ini membahas bagaimana prospek ilmu tentang idea, pandangan dan pengetahuan dalam teknologi ICT.

Seminar ini telah melibatkan penyertaan warga Penolong Pegawai Teknologi Maklumat dari Kementerian, Jabatan dan Agensi Kerajaan serta Setiausaha Kerajaan Negeri (SUK Negeri) seramai 300 peserta.

 Pengisian penting dalam seminar ini adalah

  • Taklimat Program oleh Puan Siti Aishah Binti Zachariah – Yang Dipertua PESIMA
  • Pembentangan Bidang Kemahiran PPTM – Pakar Runding ICT Sektor Awam MAMPU
  • Perasmian Seminar dan Hari Terbuka PPTM 2016 oleh YBrs. Dr Suhazimah Binti Dzazali – Timbalan Ketua Pengarah (ICT) MAMPU
  • Ceramah bertemakan “PPTM Peneraju Sokongan Profesional Berteknologi” oleh YBrs. Dr Suhazimah Binti Dzazali

Tahun ini Sarah, wakil dari MU DOT MY PLT telah memberi taklimat ringkas tentang kursus dan perkhidmatan kami serta booth pameran kami. MU DOT MY telah memberi beberapa hadiah menarik dan goodies bag kepada semua pengunjung booth kami.

TEMUI KAMI DI ACARA SETERUSNYA HARI OWASP MALAYSIA PADA NOVEMBER 2016

MU DOT MY PLT organises JoomlaDay Kuala Lumpur Malaysia 2016 for the second year

Pada tahun ini JoomlaDay Malaysia 2016  telah diadakan pada 13 Ogos bertempat Microsoft Malaysia, KLCC, Kuala Lumpur. Acara ini menyatukan peminat-peminat  Joomla!, pakar, pendidik dan pengiat Joomla!.

Acara tahun ini menarik lebih daripada 200 peserta dari seluruh Malaysia. Acara ini telah ditaja oleh Joomshaper, MU DOT MY PLT, Microsoft, Astiotech dan OpenSourceMatters.

Acara ini berjaya diurus sepenuhnya oleh MU DOT MY PLT.

Penceramah tahun ini menampilkan Tessa Mero, Sam Suresh, Sanjay Willie dan Dinesh Nair dan penceramah tempatan lain.

Topik yang disampaikan termasuklah Joomla! Dan Aplikasi Mudah Alih untuk Joomla Development, Security dan Performance Monitoring Joomla, API Pembelajaran, Cloud and The Hidden Secrets of Joomla oleh Sam Suresh.

joomla day malaysia 2016

WordPress Meetup Kuala Lumpur 2016

WordPress akan mengadakan program WordPress Meetup Kuala Lumpur yang pertama kali sekali dianjurkan di Malaysia, program tersebut akan diadakan di Kuala Lumpur Convention Center (KLCC) pada bulan Mei 2016.

WordPress adalah salah satu sistem pengurusan kandungan (CMS) yang paling popular di dunia, WordPress CMS mampu membina semua jenis website seperti Blog mudah kepada website perniagaan pelbagai fungi yang hebat dan anda juga mampu membina Online Store dengan menggunakan plugin WooCommerce. 

WordPress adalah CMS yang sangat berkuasa dan senang untuk digunakan, pengguna tidak memerlukan kemahiran koding untuk membina laman web yang professional, dengan WordPress pengguna mampu untuk membangunkan laman web dengan mudah tanpa menggunakan pengetahuan koding & HTML.

Program ini terbuka kepada semua yang berminat dengan WordPress dan kepada sesiapa yang ingin belajar tentang WordPress, Program tersebut dijalankan untuk membincangkan tentang WordPress, jadual tahunan WordPress dan program akan datang.

Agenda:-

Cenderahati akan disediakan kepada semua peserta yang hadir pada WordPress Meetup!!

Provider Based Evaluation (PROBE) 2016

                                                        PROBE  2016!

MGPWA (Malaysia Government Portal and Website Assestment) telah ditukar menjadi PROBE (Provider Based Evaluation) pada tahun 2016!

Terdapat 2 Kategori penting yang perlu dipenuhi untuk mencapai standard yang telah ditetapkan ole MDeC:-

Kategori Mandatori: Semua agensi kerajaan yang tidak memenuhi kriteria ini akan diturunkan kepada taraf 3 bintang atau kurang (Laman Web akan di nilai oleh MDeC)

Kategori Non-Mandatori: Akan dinilai melalui peningkatan penggunaan perkhidmatan atas talian kerajaan              Markah akan ditolak sekiranya kriteria ini tidak dipenuhi

Terdepat 2 syarat atau keperluan baru yang diperkenalkan pada tahun 2016

  • Apliksi Mobile  – Laman web mestilah responsif didalam apa jua peranti
  • Active Hyperlink – Semua hyperlink di dalam laman web perlu sentiasa aktif

Untuk mendapatkan maklumat lanjut mengenai PROBE 2016 sila klik di sini 

Sam Suresh menerima anugerah JET 2016 ke Barcelona, Sepanyol Mei ini

JET-Logo-small

Tenaga pengajar kami, Sam telah terpilih untuk menerima anugerah JET daripada Joomla! untuk menghadiri sesi persidangan antarabangsa J and Beyond 2016 (JAB 2016) pada 20 - 22 Mei di Barcelona, Sepanyol. Beliau merupakan pertama dari Malaysia dan satu-satunya dari Asia untuk menerima anugerah ini untuk tahun ini.

Sam terpilih kerana sumbangannya terhadap komuniti Joomla!. Selain beliau terdapat 8 orang ahli daripada seluruh dunia juga turut terpilih menghadiri program berkenaan. Antaranya adalah dari Uganda, Ukraine, Italy, Portugal, USA , Brazil, Argentina dan Kenya.Kesemua ahli yang terpilih akan menerima tajaan dari sudut tiket penerbangan,perjalanan dan juga penginapan seperti yang dipersetujui bersama penganjur.

Sam berkhidmat dalam Joomla! sejak 2009 dan menjadi ketua unit platform pensijilan Joomla! sejak tahun 2014.

Program JET adalah salah satu inisiatif yang diwujudkan bagi meyokong ahli sukarelawan yang aktif dan juga ahli komuniti yang banyak menyumbang tenaga dan masa untuk menjadikan Joomla lebih baik .

Capai Lebih dengan Joomla! 3.5

Joomla! 3.5 telah dikeluarkan, kemaskini laman Web anda dengan menggunakan Joomla! 3.5 yang diperbaharui dengan pelbagai ciri-ciri hebat. Jom lakukan lebih lagi dengan Joomla! 3.5

Lakukan lebih dengan sokongan PHP 7

PHP 7, dikeluarkan pada November 2015, dan akan membantu meningkatkan kecekapan laman web. Banyak web host sudah memberikan ini sebagai pilihan dalam akaun hosting dan ia amat disyorkan untuk diaktifkannya.

Memetik nota keluaran PHP 7 Zend, “ini adalah perubahan yang paling penting untuk PHP sejak pelancaran PHP 5 pada tahun 2004… Anda boleh menjangka untuk melihat sehingga 2 x lebih cepat prestasi dan 50% lebih baik penggunaan memori daripada 5.6 PHP, membolehkan anda untuk berkhidmat kepada pengguna serentak tanpa menambah sebarang perkakasan.”

Menambah sokongan untuk PHP 7 telah menyebabkan kerosakkan pada fungsi keserasian ke belakang tetapi tiada kesan utama dijangka daripada ini. Anda boleh membaca lebih lanjut mengenai perubahan ini di sini.

Lakukan lebih dengan pemberitahuan kemas kini melalui e-mel

Mengekalkan Joomla! kemaskini adalah penting untuk mengekalkan keselamatan dan kestabilan. Kini Joomla! anda akan menyemak ketersediaan Joomla! baru dan apabila satu ditemui ia akan menghantar pemberitahuan e-mel kepada pentadbir utama.

Lakukan lebih dengan eksport sistem maklumat

Apabila anda memerlukan sokongan anda akan sering diminta untuk memberikan maklumat sistem penuh anda. Sekarang semua maklumat yang diperlukan adalah hanya dari satu klik dan bebas daripada sebarang maklumat sensitif.

Lakukan lebih dengan tarik dan letakkan imej

Menambah imej adalah semudah menyeret dan melepaskan dari komputer anda terus ke dalam kandungan. Ini berfungsi di mana-mana yang anda menggunakan editor TinyMCE WYSIWYG asal.

Lakukan lebih dengan sistem data tanpa privasi 

Untuk lebih memahami asas pemasangan dan persekitaran pengguna, plugin ini telah dicipta untuk menghantar beberapa statistik kembali kepada Joomla! pelayan Pusat Kawalan. Plugin ini akan mengambil hanya PHP, jenis pangkalan data dan versi Joomla! yang digunakan. Tiada data yang mengenal pasti diri diambil pada bila-bila dan anda boleh melihat secara tepat apakah maklumat dihantar dalam konfigurasi plugin. Ini akan membantu kita untuk membuat keputusan yang lebih tepat tentang platform yang kita perlu menyokong, keperluan minimum versi, kelajuan di mana kita boleh menggalakkan orang ramai untuk menaik taraf, dan sebagainya.

Privasi semua pengguna Joomla! adalah penting bagi kami dan kami mahu meredakan apa-apa kebimbangan bahawa kami akan mengumpul maklumat pengenalan peribadi. Kod sumber bagi kedua-dua plugin dan kod pelayan yang mengumpul data yang boleh dilihat di repositori GitHub https://github.com/joomla-extensions/jstats-server dan https://github.com/joomla-extensions/jstats-plugin. Hanya petikan data statistik keputusan akan diumumkan di laman webdeveloper.joomla.org.

Lakukan lebih dengan mudah memasukkan modul dalam artikel

Jika anda ingin menambah modul ke dalam sebuah artikel Joomla! 3.5 sangat mudah dengan butang terus pada bar editor. Anda tidak perlu untuk belajar sintaks mana-mana atau ingat butiran modul kerana antara muka pengguna lakukan untuk anda.

Dan bahkan Lakukan lebih

Pengubahsuaian lebih mudah bagi templat Protostar

Sekarang anda dengan selamat boleh menyesuaikan style template Protostar menggunakan fail user.css anda sendiri. Sebarang perubahan yang dibuat kepada fail ini akan tidak ditulis ganti apabila dikemaskini supaya anda tidak perlu bimbang tentang kehilangan perubahan anda.

Butang editor sekarang ditambah ke toolbar

Anda tidak lagi perlu melakukan skrol ke bawah halaman untuk menemukan “readmore” atau butang “masukkan imej”. Sambungan butang Editor yang digunakan untuk diletakkan di bawah kawasan teks sekarang boleh didapati dalam toolbar di mana sepatutnya berada.

Laporan Status kandungan

Kategori kini memaparkan bilangan artikel yang diterbitkan, tidak diterbitkan dan telah dibuang dalam setiap kategori. Ini akan menjadikan pengurusan struktur laman web anda lebih mudah dan membantu untuk membiayai kategori tidak digunakan dan sebagainya.

Lebih banyak kehebatan dengan siri 3.x…

Sila kemaskini laman web anda ke Joomla! 3.5 untuk penggunaan yang maksimum dan efisyen, untuk maklumat lanjut mengenai Joomla 3.5 sila layari joomla.org/3/ms