npm
-
Sep- 2026 -28 SeptemberSecurity
GitHub Actions Kembali Diaktifkan Saat Payload Mini Shai-Hulud Masih Aktif
Dua GitHub Actions pihak ketiga yang sebelumnya dikompromikan dalam kampanye malware Mini Shai-Hulud sempat diaktifkan kembali oleh maintainer tanpa terlebih…
Baca selengkapnya -
21 SeptemberSecurity
Paket npm Berbahaya Hindari Proteksi Install Script dengan Menjalankan Malware Saat Runtime
Kampanye malware yang menargetkan ekosistem npm kembali menunjukkan bahwa mekanisme keamanan pada tahap instalasi belum tentu cukup untuk mencegah serangan…
Baca selengkapnya -
Aug- 2026 -5 AugustSecurity
Serangan Supply Chain “ChainDrop” Kompromikan Lebih dari 1.300 Paket npm, Ancam Jutaan Proyek JavaScript
Sebuah serangan supply chain berskala besar yang dijuluki ChainDrop dilaporkan telah menginfeksi lebih dari 1.300 paket di registri Node Package…
Baca selengkapnya -
3 AugustSecurity
Amazon Kaitkan Serangan Supply Chain npm dengan Hacker Korea Utara
Amazon mengungkap bahwa serangkaian serangan supply chain yang menargetkan ekosistem Node Package Manager (npm) diduga dilakukan oleh kelompok peretas Korea…
Baca selengkapnya -
Jul- 2026 -16 JulySecurity
Serangan Supply Chain Infeksi Paket AsyncAPI di npm, Malware Curian Kredensial Sasar Developer
Lima versi berbahaya dari paket AsyncAPI sempat dipublikasikan ke Node Package Manager (npm) dalam sebuah serangan supply chain yang menyisipkan…
Baca selengkapnya -
14 JulySecurity
Paket npm Jscrambler Disusupi Malware Infostealer, Hampir 1.500 Kali Diunduh
Perusahaan keamanan aplikasi web Jscrambler mengungkapkan bahwa paket resmi mereka di Node Package Manager (npm) sempat disusupi oleh pelaku ancaman…
Baca selengkapnya -
10 JulySecurity
SDK Injective di npm Disusupi Malware Pencuri Wallet Kripto, Pengembang Diminta Segera Ganti Private Key
Peneliti keamanan siber mengungkap serangan software supply chain yang menargetkan Injective Labs SDK di Node Package Manager (npm). Pelaku berhasil…
Baca selengkapnya -
9 JulySecurity
Paket Palsu Paysafe, Skrill, dan Neteller di npm serta PyPI Curi Kredensial Developer
Peneliti keamanan menemukan sedikitnya 17 paket berbahaya yang diunggah ke Node Package Manager (npm) dan Python Package Index (PyPI) dengan…
Baca selengkapnya -
Jun- 2026 -21 JuneSecurity
Microsoft Kaitkan Serangan Supply Chain Mastra AI dengan Kelompok Peretas Asal Korea Utara
Microsoft secara resmi mengaitkan insiden serangan rantai pasok (supply chain attack) pada ekosistem Mastra AI dengan kelompok peretas kawakan asal…
Baca selengkapnya -
13 JuneSecurity
Repositori Komunitas Arch Linux (AUR) Disusupi Malware, Ratusan Paket Terkontaminasi
Kabar mengejutkan datang dari ekosistem open-source Linux. Arch User Repository (AUR), repositori berbasis komunitas yang selama ini menjadi salah satu…
Baca selengkapnya -
11 JuneSecurity
GitHub Umumkan Perubahan Keamanan npm untuk Tangkal Serangan Supply-Chain
Platform repositori kode global, GitHub, mengumumkan langkah perlindungan baru pada ekosistem JavaScript lewat peluncuran npm versi 12 yang dijadwalkan hadir…
Baca selengkapnya -
5 JuneSecurity
Jaringan npm Diserang IronWorm: Malware Berbasis Rust Infeksi 36 Paket via Jalur Supply-Chain
Dunia pengembangan perangkat lunak kembali diguncang serangan rantai pasokan (supply-chain attack) berskala siber serius. Sebanyak 36 paket pada repositori Node…
Baca selengkapnya