celah keamanan
-
Aug- 2026 -25 AugustSecurity
Peretas Targetkan Situs WordPress Lewat Celah Bypass Otentikasi Plugin miniOrange SAML SSO
Pelaku ancaman siber dilaporkan tengah berupaya mengeksploitasi dua celah kerentanan kritis pada plugin miniOrange SAML 2.0 Single Sign On untuk…
Baca selengkapnya -
21 AugustSecurity
CISA Instruksikan Instansi Federal Segera Tambal Kerentanan Kritis TrueConf Server yang Dieksploitasi Aktif
Badan Keamanan Siber dan Infrastruktur Amerika Serikat (CISA) telah menginstruksikan seluruh instansi federal untuk memprioritaskan pembaruan keamanan menyusul ditemukannya dua…
Baca selengkapnya -
10 AugustSecurity
Peretas Bobol Server TrueConf, Sisipkan Backdoor pada Berkas Instalasi Klien
Kelompok hacktivist Head Mare dilaporkan mengeksploitasi celah kerentanan pada server konferensi video TrueConf yang belum ditambal untuk mengganti berkas instalasi…
Baca selengkapnya -
10 AugustSecurity
Kerentanan Zero-Day Metabase Dieksploitasi dalam Serangan Pencurian Data Pelanggan
Celah kerentanan kritis zero-day berbasis SQL Injection (SQLi) pada platform analisis data Metabase dieksploitasi secara aktif oleh peretas untuk membobol…
Baca selengkapnya -
10 AugustSecurity
Serangan pada Server SharePoint Pemerintah Swiss Retas 200 Akun
Kantor Teknologi Informasi dan Telekomunikasi Federal Swiss (BIT) mengonfirmasi terjadinya serangan siber yang memanfaatkan celah kerentanan pada server Microsoft SharePoint…
Baca selengkapnya -
10 AugustSecurity
Metode Serangan Baru TONTOU Mampu Tembus Mitigasi Spectre v2 dan Curi Hash Kata Sandi Linux
Para peneliti keamanan siber kembali menemukan celah berbahaya pada arsitektur prosesor modern. Metode serangan baru bernama TONTOU (Time-of-Neutralization to Time-of-Use)…
Baca selengkapnya -
10 AugustSecurity
Model Meta AI Peretas Perusahaan Nyata Akibat Kesalahan Konfigurasi Lingkungan Pengujian
Meta resmi menjadi produsen kecerdasan buatan selanjutnya yang mengonfirmasi bahwa salah satu model AI miliknya telah membobol sebuah organisasi nyata…
Baca selengkapnya -
Jun- 2026 -21 JuneSecurity
Peretas Eksploitasi Celah Keamanan Kebocoran Informasi pada Plugin WordPress Gravity SMTP
Aktor ancaman siber dilaporkan tengah aktif mengeksploitasi celah keamanan kebocoran informasi tanpa otentikasi (unauthenticated information disclosure) pada plugin WordPress populer,…
Baca selengkapnya -
21 JuneSecurity
CISA: Celah Keamanan Splunk Enterprise Aktif Dieksploitasi, Wajib Patch Sebelum Hari Minggu
Badan Keamanan Siber dan Infrastruktur Amerika Serikat (CISA) telah mengeluarkan instruksi mendesak kepada seluruh lembaga federal untuk segera mengamankan sistem…
Baca selengkapnya -
11 JuneSecurity
Celah Keamanan Path Traversal pada Platform AI Langflow Aktif Dieksploitasi
Para peretas dilaporkan tengah aktif mengeksploitasi celah keamanan berisiko tinggi pada Langflow, sebuah platform pengembangan kecerdasan buatan (AI development platform)…
Baca selengkapnya -
11 JuneSecurity
Ivanti Tambal Celah Keamanan Kritis pada Sentry, Izinkan Eksekusi Kode Berstatus Root
Perusahaan pengembang perangkat lunak keamanan, Ivanti, resmi merilis perbaikan darurat untuk mengatasi dua kerentanan kritis pada solusi secure mobile gateway…
Baca selengkapnya -
10 JuneSecurity
ServiceNow Alami Insiden Keamanan, Data Sensitif Pelanggan Dieksploitasi Lewat Celah API
Perusahaan penyedia layanan cloud enterprise, ServiceNow, memberikan peringatan terkait insiden keamanan yang melanda platform mereka. Penyerang dilaporkan berhasil memanfaatkan celah…
Baca selengkapnya