Keamanan Siber
-
Jul- 2026 -21 JulySecurity
Hugging Face Ungkap Peretasan Infrastruktur oleh Agent AI Otonom
Hugging Face mengungkap insiden keamanan yang membuat penyerang berhasil mengakses dataset internal dan kredensial setelah membobol infrastruktur produksi perusahaan menggunakan…
Baca selengkapnya -
21 JulySecurity
Celah RCE Kritis ServiceNow CVE-2026-6875 Mulai Dieksploitasi
Penyerang mulai mengeksploitasi kerentanan kritikal pada ServiceNow AI Platform yang dilacak sebagai CVE-2026-6875. Celah ini memungkinkan eksekusi kode jarak jauh…
Baca selengkapnya -
20 JulySecurity
Peretas Salahgunakan Software ViPNet untuk Targetkan Instansi Pemerintah Rusia
Aktor ancaman tingkat lanjut terdeteksi menyalahgunakan mekanisme update pada rangkaian software private networking ViPNet untuk menargetkan organisasi di Rusia, termasuk…
Baca selengkapnya -
20 JulySecurity
7-Zip 26.02 Perbaiki Celah RCE yang Bisa Dieksploitasi Lewat Arsip Berbahaya
7-Zip versi 26.02 telah dirilis untuk memperbaiki celah remote code execution (RCE) yang dapat memungkinkan penyerang menjalankan kode berbahaya setelah…
Baca selengkapnya -
20 JulySecurity
Eksploitasi Publik wp2shell Dirilis, Admin WordPress Diminta Patch Segera
Eksploitasi publik untuk celah remote code execution (RCE) kritis yang dijuluki “wp2shell” di WordPress Core telah dirilis, membuat administrator situs…
Baca selengkapnya -
20 JulySecurity
Microsoft Peringatkan Lonjakan Serangan ACR Stealer terhadap Pelanggan
Microsoft memperingatkan adanya lonjakan serangan yang menggunakan malware ACR Stealer untuk mencuri password yang tersimpan di browser, authentication token, serta…
Baca selengkapnya -
18 JulySecurity
HollowByte Bisa Bikin Memori Server OpenSSL Membengkak dengan Payload 11 Byte
Celah keamanan baru yang dijuluki HollowByte memungkinkan penyerang tanpa autentikasi memicu kondisi denial-of-service (DoS) pada server OpenSSL hanya dengan payload…
Baca selengkapnya -
18 JulySecurity
Abbott Selidiki Dua Insiden Siber di Tengah Klaim Pemerasan Data
Abbott Laboratories sedang menyelidiki dua insiden keamanan siber terpisah setelah mengonfirmasi adanya akses tidak sah ke sejumlah sistem legacy internal…
Baca selengkapnya -
18 JulySecurity
Ernst & Young Ungkap Data Breach Setelah Sistem Support Diretas
Ernst & Young (EY) mulai memberi tahu sejumlah pelanggan terkait insiden data breach yang terjadi setelah sistem support ticket pihak…
Baca selengkapnya -
17 JulySecurity
AS Dakwa Dua Orang Terkait Pencucian Uang US$43 Juta dari Penipuan Investasi
Departemen Kehakiman Amerika Serikat mendakwa dua orang yang diduga berperan penting dalam jaringan pencucian uang berskala besar yang memproses dana…
Baca selengkapnya -
17 JulySecurity
CISA Desak Patch Dua Celah Fortinet FortiSandbox yang Aktif Dieksploitasi
U.S. Cybersecurity and Infrastructure Security Agency (CISA) memasukkan dua kerentanan kritikal pada Fortinet FortiSandbox ke dalam katalog Known Exploited Vulnerabilities…
Baca selengkapnya -
17 JulySecurity
ClickLock, Malware macOS Baru yang Paksa Pengguna Membocorkan Password Login
Peneliti keamanan mengungkap malware macOS baru bernama ClickLock Stealer yang dirancang untuk memaksa korban memasukkan password login sistem. Malware ini…
Baca selengkapnya