Keamanan Siber
-
Apr- 2026 -17 AprilSecurity
CISA Peringatkan Celah Keamanan Apache ActiveMQ Dieksploitasi Secara Aktif
Badan Keamanan Siber dan Infrastruktur AS (CISA) pada hari Kamis mengeluarkan peringatan mendesak terkait kerentanan tingkat keparahan tinggi pada Apache…
Baca selengkapnya -
17 AprilSecurity
Zero-Day Windows yang Baru Bocor Kini Mulai Dieksploitasi dalam Serangan Aktif
Para aktor ancaman siber kini mulai mengeksploitasi tiga kerentanan keamanan Windows yang baru-baru ini diungkapkan ke publik. Serangan ini secara…
Baca selengkapnya -
17 AprilSecurity
Malware Baru “ZionSiphon” Dirancang Khusus untuk Sabotase Sistem Pengolahan Air
Sebuah malware baru yang diberi nama ZionSiphon telah ditemukan beredar dengan rancangan khusus untuk menyerang teknologi operasional (OT). Malware ini…
Baca selengkapnya -
17 AprilSecurity
PoC Eksploitasi Zero-Day Microsoft Defender “RedSun” Berikan Hak Akses SYSTEM
Seorang peneliti keamanan siber yang dikenal dengan nama samaran “Chaotic Eclipse” baru saja memublikasikan Proof-of-Concept (PoC) eksploitasi untuk kerentanan zero-day…
Baca selengkapnya -
17 AprilSecurity
Peretas Eksploitasi Celah Marimo untuk Sebarkan Malware NKAbuse via Hugging Face
Para peretas dilaporkan tengah mengeksploitasi kerentanan kritis pada notebook Python reaktif Marimo untuk menyebarkan varian baru malware NKAbuse yang di-host…
Baca selengkapnya -
17 AprilArtificial Intelligence (AI)
Google Perluas Penggunaan AI Gemini untuk Berantas Iklan Berbahaya di Platformnya
Google menyatakan bahwa mereka semakin mengandalkan model AI Gemini untuk mendeteksi dan memblokir iklan berbahaya di platform periklanannya. Langkah ini…
Baca selengkapnya -
17 AprilSecurity
Platform Vishing Baru ‘ATHR’ Gunakan Agen Suara AI untuk Serangan Otomatis
Sebuah platform kejahatan siber baru bernama ATHR telah muncul dan menawarkan kemampuan untuk memanen kredensial pengguna melalui serangan phishing suara…
Baca selengkapnya -
16 AprilSecurity
Cisco: Kerentanan Kritis Layanan Webex Membutuhkan Tindakan Pelanggan
Cisco telah merilis pembaruan keamanan untuk menambal empat kerentanan kritis, termasuk perbaikan untuk kelemahan validasi sertifikat pada platform cloud Webex…
Baca selengkapnya -
16 AprilSecurity
Microsoft Selidiki Kegagalan Instalasi Pembaruan Windows Server 2025 Edisi April
Microsoft saat ini tengah menyelidiki sebuah masalah teknis yang menyebabkan pembaruan keamanan bulan ini, KB5082063, gagal diinstal pada sejumlah sistem…
Baca selengkapnya -
16 AprilSecurity
Kerentanan Kritis Bypass Autentikasi Nginx UI Kini Dieksploitasi Secara Aktif
Sebuah kerentanan kritis pada Nginx UI dengan dukungan Model Context Protocol (MCP) saat ini tengah dieksploitasi secara liar (in the…
Baca selengkapnya -
16 AprilSecurity
Malware Baru “AgingFly” Digunakan dalam Serangan Terhadap Pemerintah dan Rumah Sakit Ukraina
Sebuah keluarga malware baru yang dinamakan ‘AgingFly’ telah diidentifikasi dalam serangkaian serangan yang menargetkan pemerintah daerah dan rumah sakit. Malware…
Baca selengkapnya -
16 AprilSecurity
Paket Plugin WordPress Diretas untuk Sebarkan Malware ke Ribuan Situs
Lebih dari 30 plugin WordPress yang tergabung dalam paket EssentialPlugin dilaporkan telah dikompromikan dengan kode berbahaya (malware). Sisipan kode ini…
Baca selengkapnya