node.js
-
Aug- 2026 -5 AugustSecurity
Serangan Supply Chain “ChainDrop” Kompromikan Lebih dari 1.300 Paket npm, Ancam Jutaan Proyek JavaScript
Sebuah serangan supply chain berskala besar yang dijuluki ChainDrop dilaporkan telah menginfeksi lebih dari 1.300 paket di registri Node Package…
Baca selengkapnya -
3 AugustSecurity
Amazon Kaitkan Serangan Supply Chain npm dengan Hacker Korea Utara
Amazon mengungkap bahwa serangkaian serangan supply chain yang menargetkan ekosistem Node Package Manager (npm) diduga dilakukan oleh kelompok peretas Korea…
Baca selengkapnya -
Jul- 2026 -16 JulySecurity
Serangan Supply Chain Infeksi Paket AsyncAPI di npm, Malware Curian Kredensial Sasar Developer
Lima versi berbahaya dari paket AsyncAPI sempat dipublikasikan ke Node Package Manager (npm) dalam sebuah serangan supply chain yang menyisipkan…
Baca selengkapnya -
14 JulySecurity
Paket npm Jscrambler Disusupi Malware Infostealer, Hampir 1.500 Kali Diunduh
Perusahaan keamanan aplikasi web Jscrambler mengungkapkan bahwa paket resmi mereka di Node Package Manager (npm) sempat disusupi oleh pelaku ancaman…
Baca selengkapnya -
9 JulySecurity
Paket Palsu Paysafe, Skrill, dan Neteller di npm serta PyPI Curi Kredensial Developer
Peneliti keamanan menemukan sedikitnya 17 paket berbahaya yang diunggah ke Node Package Manager (npm) dan Python Package Index (PyPI) dengan…
Baca selengkapnya -
May- 2026 -7 MaySecurity
Bug Kritis ‘Sandbox’ vm2 Izinkan Penyerang Eksekusi Kode Berbahaya di Sistem Host
Sebuah kerentanan tingkat kritis telah ditemukan pada pustaka (library) sandbox Node.js yang sangat populer, vm2. Celah keamanan ini memungkinkan penyerang…
Baca selengkapnya -
Feb- 2026 -26 FebruarySecurity
Waspada! Tes Wawancara Kerja Next.js Palsu Sisipkan Backdoor di Perangkat Developer
Sebuah kampanye terkoordinasi menargetkan para software developer dengan modus lowongan kerja palsu yang dibungkus dalam bentuk proyek Next.js dan materi…
Baca selengkapnya -
Jan- 2026 -28 JanuarySecurity
Celah Kritis Sandbox Escape Ditemukan di Library Node.js vm2 yang Populer
Sebuah kerentanan dengan tingkat keparahan kritis ditemukan pada library vm2 untuk Node.js, yang memungkinkan penyerang meloloskan diri dari sandbox dan…
Baca selengkapnya -
Oct- 2025 -30 OctoberSecurity
Serangan PhantomRaven Banjiri NPM dengan Paket Berbahaya Pencuri Kredensial
Sebuah kampanye serangan aktif bernama “PhantomRaven” dilaporkan menargetkan para pengembang perangkat lunak melalui ratusan paket npm berbahaya yang dirancang untuk…
Baca selengkapnya