CI/CD
-
Sep- 2026 -28 SeptemberSecurity
GitHub Actions Kembali Diaktifkan Saat Payload Mini Shai-Hulud Masih Aktif
Dua GitHub Actions pihak ketiga yang sebelumnya dikompromikan dalam kampanye malware Mini Shai-Hulud sempat diaktifkan kembali oleh maintainer tanpa terlebih…
Baca selengkapnya -
28 SeptemberSecurity
Alamat Email Proyek GitLab yang Terbuka Dapat Dimanfaatkan untuk Mendorong Kode
Peneliti keamanan memperingatkan adanya risiko pada fitur Email work item to this project milik GitLab yang dapat disalahgunakan apabila alamat…
Baca selengkapnya -
28 SeptemberSecurity
CISA: Geng Ransomware Kini Eksploitasi Celah Kritis JetBrains TeamCity
Badan keamanan siber Amerika Serikat, Cybersecurity and Infrastructure Security Agency (CISA), memperingatkan bahwa kelompok ransomware kini mulai mengeksploitasi celah keamanan…
Baca selengkapnya -
Aug- 2026 -18 AugustSecurity
Microsoft Konfirmasi GitHub Mengalami Gangguan Global
GitHub mengalami gangguan layanan secara luas pada 17 Agustus 2026, menyebabkan pengguna di berbagai wilayah mengalami error ketika mengakses website,…
Baca selengkapnya -
5 AugustSecurity
77 Ekstensi Berbahaya di Open VSX Ketahuan Mengumpulkan Informasi Developer Secara Diam-Diam
Sebanyak 77 ekstensi berbahaya ditemukan di marketplace Open VSX setelah diketahui menyamar sebagai alat pengembangan (developer tools) yang sah, namun…
Baca selengkapnya -
5 AugustSecurity
Serangan Supply Chain “ChainDrop” Kompromikan Lebih dari 1.300 Paket npm, Ancam Jutaan Proyek JavaScript
Sebuah serangan supply chain berskala besar yang dijuluki ChainDrop dilaporkan telah menginfeksi lebih dari 1.300 paket di registri Node Package…
Baca selengkapnya -
3 AugustSecurity
JetBrains Peringatkan Kerentanan Kritis TeamCity yang Memungkinkan Remote Code Execution
JetBrains mengeluarkan peringatan mengenai kerentanan kritis pada TeamCity On-Premises yang dapat dimanfaatkan penyerang untuk melewati proses autentikasi dan menjalankan kode…
Baca selengkapnya -
Jul- 2026 -11 JulySecurity
Peretas Aktif Mengeksploitasi Celah Kritis pada Docker Image Gitea, Bisa Login Sebagai Administrator
Peretas mulai aktif mengeksploitasi kerentanan kritis pada Docker image resmi Gitea yang memungkinkan penyerang melewati proses autentikasi dan menyamar sebagai…
Baca selengkapnya -
Apr- 2026 -30 AprilSecurity
Paket npm Resmi SAP Disusupi untuk Curi Kredensial Pengembang
Berbagai paket npm resmi milik raksasa perangkat lunak SAP dilaporkan telah dikompromikan dalam insiden yang diyakini sebagai serangan rantai pasokan…
Baca selengkapnya -
24 AprilSecurity
Paket npm Bitwarden CLI Disusupi untuk Curi Kredensial Pengembang
Antarmuka baris perintah (CLI) Bitwarden sempat disusupi setelah aktor ancaman berhasil mengunggah paket @bitwarden/cli berbahaya ke repositori npm. Paket palsu…
Baca selengkapnya -
23 AprilSecurity
Serangan Rantai Pasokan npm Baru Mampu Menyebar Sendiri untuk Mencuri Token Autentikasi
Sebuah serangan rantai pasokan (supply-chain attack) baru yang menargetkan ekosistem Node Package Manager (npm) terdeteksi sedang mencuri kredensial para pengembang.…
Baca selengkapnya -
Jan- 2026 -14 JanuarySecurity
Karyawan Target Konfirmasi Kode Sumber yang Bocor Adalah Asli
Sejumlah karyawan aktif dan mantan karyawan Target Corporation mengonfirmasi bahwa kode sumber serta dokumentasi yang dibagikan oleh pelaku ancaman siber…
Baca selengkapnya