github
-
Mar- 2026 -18 MarchSecurity
Malware GlassWorm Serang 400+ Repository di GitHub, npm, hingga VSCode
Kampanye serangan supply chain GlassWorm kembali muncul dengan skala yang jauh lebih besar. Dalam gelombang terbaru, malware ini berhasil menginfeksi…
Baca selengkapnya -
16 MarchSecurity
Betterleaks: Tool Open-Source Baru untuk Mendeteksi Secrets di Repository Kode
Sebuah alat open-source baru bernama Betterleaks diperkenalkan sebagai solusi pemindaian secrets pada kode sumber, yang dirancang untuk menjadi penerus dari…
Baca selengkapnya -
6 MarchSecurity
Bing AI Promosikan Repo OpenClaw Palsu yang Sebarkan Malware
Hasil pencarian berbasis AI dari Microsoft Bing dilaporkan mempromosikan repositori GitHub palsu yang menyamar sebagai installer OpenClaw dan menyebarkan malware…
Baca selengkapnya -
Jan- 2026 -3 JanuarySecurity
Trust Wallet Kaitkan Pencurian Kripto US$8,5 Juta dengan Serangan NPM Shai-Hulud
Trust Wallet mengungkapkan bahwa insiden pencurian aset kripto senilai sekitar US$8,5 juta yang menimpa lebih dari 2.500 dompet pengguna kemungkinan…
Baca selengkapnya -
Dec- 2025 -24 DecemberSecurity
WebRAT Sebar Malware Lewat Eksploit Palsu di GitHub, Targetkan Peneliti dan Pengembang
WebRAT, malware backdoor dengan kemampuan pencurian informasi, kini menyebar melalui repositori GitHub yang mengklaim menyediakan proof‑of‑concept (PoC) untuk kerentanan terbaru.…
Baca selengkapnya -
3 DecemberSecurity
Serangan Malware Shai-Hulud 2.0 di NPM Bocorkan Hingga 400.000 Rahasia Pengembang
Serangan kedua Shai-Hulud minggu lalu mengekspos sekitar 400.000 rahasia mentah setelah menginfeksi ratusan paket di Node Package Manager (NPM) dan…
Baca selengkapnya -
3 DecemberSecurity
Korea Utara Gunakan Skema Pekerja IT Palsu, Rekrut Insinyur untuk Sewa Identitas
Peneliti keamanan mengungkap operasi intelijen yang belum pernah terjadi sebelumnya, di mana perekrut IT asal Korea Utara menargetkan pengembang untuk…
Baca selengkapnya -
Nov- 2025 -25 NovemberSecurity
Shai-Hulud Malware Infeksi 500 Paket npm dan Bocorkan Secret Developer ke GitHub
Kampanye supply chain berbahaya berbasis malware Shai-Hulud kembali menggemparkan ekosistem JavaScript setelah ratusan paket npm populer ditemukan telah ditrojanisasi. Paket-paket…
Baca selengkapnya -
3 NovemberSecurity
Open VSX Putar Akses Token Setelah Serangan Supply Chain Malware “GlassWorm”
Open VSX, registri ekstensi open-source untuk editor VS Code, baru saja melakukan rotasi akses token setelah ditemukan kebocoran kredensial pengembang…
Baca selengkapnya -
Oct- 2025 -30 OctoberSecurity
Serangan PhantomRaven Banjiri NPM dengan Paket Berbahaya Pencuri Kredensial
Sebuah kampanye serangan aktif bernama “PhantomRaven” dilaporkan menargetkan para pengembang perangkat lunak melalui ratusan paket npm berbahaya yang dirancang untuk…
Baca selengkapnya -
2 OctoberSecurity
Red Hat Konfirmasi Insiden Keamanan, Hacker Klaim Curi 570GB Data GitHub
Red Hat mengonfirmasi adanya insiden keamanan yang berkaitan dengan bisnis konsultasinya, setelah kelompok peretas bernama Crimson Collective mengklaim berhasil membobol…
Baca selengkapnya -
Sep- 2025 -25 SeptemberSecurity
Kampanye Phishing Manfaatkan Notifikasi GitHub, Menyamar Sebagai Y Combinator untuk Curi Kripto
Sebuah kampanye phishing berskala besar dilaporkan menargetkan pengguna GitHub dengan taktik baru: menyalahgunakan sistem notifikasi GitHub untuk menyebarkan undangan palsu…
Baca selengkapnya