github
-
Apr- 2026 -30 AprilSecurity
Paket npm Resmi SAP Disusupi untuk Curi Kredensial Pengembang
Berbagai paket npm resmi milik raksasa perangkat lunak SAP dilaporkan telah dikompromikan dalam insiden yang diyakini sebagai serangan rantai pasokan…
Baca selengkapnya -
30 AprilSecurity
GitHub Perbaiki Celah RCE yang Beri Akses ke Jutaan Repositori Pribadi
Pada awal Maret lalu, GitHub telah menambal kerentanan eksekusi kode jarak jauh (Remote Code Execution/RCE) tingkat kritis (CVE-2026-3854) yang berpotensi…
Baca selengkapnya -
29 AprilSecurity
Checkmarx Konfirmasi Peretas LAPSUS$ Bocorkan Data GitHub Miliknya yang Dicuri
Perusahaan keamanan aplikasi Checkmarx secara resmi mengonfirmasi bahwa kelompok ancaman siber pemerasan yang terkenal, LAPSUS$, telah membocorkan data yang dicuri…
Baca selengkapnya -
19 AprilSecurity
Kerentanan Kritis di Pustaka Protobuf.js Mungkinkan Eksekusi Kode JavaScript
Kode eksploitasi Proof-of-Concept (PoC) baru saja dipublikasikan untuk kerentanan Eksekusi Kode Jarak Jauh (Remote Code Execution/RCE) tingkat kritis pada protobuf.js,…
Baca selengkapnya -
4 AprilSecurity
GitHub Tambahkan Deteksi Bug Bertenaga AI untuk Perluas Cakupan Keamanan
GitHub secara resmi mengadopsi teknologi pemindaian berbasis kecerdasan buatan (AI) untuk alat Code Security mereka. Langkah ini diambil guna memperluas…
Baca selengkapnya -
4 AprilSecurity
Serangan Rantai Pasokan Trivy Meluas, Hacker Infiltrasi Docker Hub dan Repositori GitHub Aqua Security
Kelompok peretas TeamPCP yang berada di balik serangan rantai pasokan (supply-chain attack) terhadap pemindai kerentanan Trivy dilaporkan terus meningkatkan eskalasi…
Baca selengkapnya -
Mar- 2026 -18 MarchSecurity
Malware GlassWorm Serang 400+ Repository di GitHub, npm, hingga VSCode
Kampanye serangan supply chain GlassWorm kembali muncul dengan skala yang jauh lebih besar. Dalam gelombang terbaru, malware ini berhasil menginfeksi…
Baca selengkapnya -
16 MarchSecurity
Betterleaks: Tool Open-Source Baru untuk Mendeteksi Secrets di Repository Kode
Sebuah alat open-source baru bernama Betterleaks diperkenalkan sebagai solusi pemindaian secrets pada kode sumber, yang dirancang untuk menjadi penerus dari…
Baca selengkapnya -
6 MarchSecurity
Bing AI Promosikan Repo OpenClaw Palsu yang Sebarkan Malware
Hasil pencarian berbasis AI dari Microsoft Bing dilaporkan mempromosikan repositori GitHub palsu yang menyamar sebagai installer OpenClaw dan menyebarkan malware…
Baca selengkapnya -
Jan- 2026 -3 JanuarySecurity
Trust Wallet Kaitkan Pencurian Kripto US$8,5 Juta dengan Serangan NPM Shai-Hulud
Trust Wallet mengungkapkan bahwa insiden pencurian aset kripto senilai sekitar US$8,5 juta yang menimpa lebih dari 2.500 dompet pengguna kemungkinan…
Baca selengkapnya -
Dec- 2025 -24 DecemberSecurity
WebRAT Sebar Malware Lewat Eksploit Palsu di GitHub, Targetkan Peneliti dan Pengembang
WebRAT, malware backdoor dengan kemampuan pencurian informasi, kini menyebar melalui repositori GitHub yang mengklaim menyediakan proof‑of‑concept (PoC) untuk kerentanan terbaru.…
Baca selengkapnya -
3 DecemberSecurity
Serangan Malware Shai-Hulud 2.0 di NPM Bocorkan Hingga 400.000 Rahasia Pengembang
Serangan kedua Shai-Hulud minggu lalu mengekspos sekitar 400.000 rahasia mentah setelah menginfeksi ratusan paket di Node Package Manager (NPM) dan…
Baca selengkapnya