CI/CD
-
Aug- 2026 -5 AugustSecurity
77 Ekstensi Berbahaya di Open VSX Ketahuan Mengumpulkan Informasi Developer Secara Diam-Diam
Sebanyak 77 ekstensi berbahaya ditemukan di marketplace Open VSX setelah diketahui menyamar sebagai alat pengembangan (developer tools) yang sah, namun…
Baca selengkapnya -
5 AugustSecurity
Serangan Supply Chain “ChainDrop” Kompromikan Lebih dari 1.300 Paket npm, Ancam Jutaan Proyek JavaScript
Sebuah serangan supply chain berskala besar yang dijuluki ChainDrop dilaporkan telah menginfeksi lebih dari 1.300 paket di registri Node Package…
Baca selengkapnya -
3 AugustSecurity
JetBrains Peringatkan Kerentanan Kritis TeamCity yang Memungkinkan Remote Code Execution
JetBrains mengeluarkan peringatan mengenai kerentanan kritis pada TeamCity On-Premises yang dapat dimanfaatkan penyerang untuk melewati proses autentikasi dan menjalankan kode…
Baca selengkapnya -
Jul- 2026 -11 JulySecurity
Peretas Aktif Mengeksploitasi Celah Kritis pada Docker Image Gitea, Bisa Login Sebagai Administrator
Peretas mulai aktif mengeksploitasi kerentanan kritis pada Docker image resmi Gitea yang memungkinkan penyerang melewati proses autentikasi dan menyamar sebagai…
Baca selengkapnya -
Apr- 2026 -30 AprilSecurity
Paket npm Resmi SAP Disusupi untuk Curi Kredensial Pengembang
Berbagai paket npm resmi milik raksasa perangkat lunak SAP dilaporkan telah dikompromikan dalam insiden yang diyakini sebagai serangan rantai pasokan…
Baca selengkapnya -
24 AprilSecurity
Paket npm Bitwarden CLI Disusupi untuk Curi Kredensial Pengembang
Antarmuka baris perintah (CLI) Bitwarden sempat disusupi setelah aktor ancaman berhasil mengunggah paket @bitwarden/cli berbahaya ke repositori npm. Paket palsu…
Baca selengkapnya -
23 AprilSecurity
Serangan Rantai Pasokan npm Baru Mampu Menyebar Sendiri untuk Mencuri Token Autentikasi
Sebuah serangan rantai pasokan (supply-chain attack) baru yang menargetkan ekosistem Node Package Manager (npm) terdeteksi sedang mencuri kredensial para pengembang.…
Baca selengkapnya -
Jan- 2026 -14 JanuarySecurity
Karyawan Target Konfirmasi Kode Sumber yang Bocor Adalah Asli
Sejumlah karyawan aktif dan mantan karyawan Target Corporation mengonfirmasi bahwa kode sumber serta dokumentasi yang dibagikan oleh pelaku ancaman siber…
Baca selengkapnya