npm
-
Aug- 2026 -5 AugustSecurity
Serangan Supply Chain “ChainDrop” Kompromikan Lebih dari 1.300 Paket npm, Ancam Jutaan Proyek JavaScript
Sebuah serangan supply chain berskala besar yang dijuluki ChainDrop dilaporkan telah menginfeksi lebih dari 1.300 paket di registri Node Package…
Baca selengkapnya -
3 AugustSecurity
Amazon Kaitkan Serangan Supply Chain npm dengan Hacker Korea Utara
Amazon mengungkap bahwa serangkaian serangan supply chain yang menargetkan ekosistem Node Package Manager (npm) diduga dilakukan oleh kelompok peretas Korea…
Baca selengkapnya -
Jul- 2026 -16 JulySecurity
Serangan Supply Chain Infeksi Paket AsyncAPI di npm, Malware Curian Kredensial Sasar Developer
Lima versi berbahaya dari paket AsyncAPI sempat dipublikasikan ke Node Package Manager (npm) dalam sebuah serangan supply chain yang menyisipkan…
Baca selengkapnya -
14 JulySecurity
Paket npm Jscrambler Disusupi Malware Infostealer, Hampir 1.500 Kali Diunduh
Perusahaan keamanan aplikasi web Jscrambler mengungkapkan bahwa paket resmi mereka di Node Package Manager (npm) sempat disusupi oleh pelaku ancaman…
Baca selengkapnya -
10 JulySecurity
SDK Injective di npm Disusupi Malware Pencuri Wallet Kripto, Pengembang Diminta Segera Ganti Private Key
Peneliti keamanan siber mengungkap serangan software supply chain yang menargetkan Injective Labs SDK di Node Package Manager (npm). Pelaku berhasil…
Baca selengkapnya -
9 JulySecurity
Paket Palsu Paysafe, Skrill, dan Neteller di npm serta PyPI Curi Kredensial Developer
Peneliti keamanan menemukan sedikitnya 17 paket berbahaya yang diunggah ke Node Package Manager (npm) dan Python Package Index (PyPI) dengan…
Baca selengkapnya -
Jun- 2026 -21 JuneSecurity
Microsoft Kaitkan Serangan Supply Chain Mastra AI dengan Kelompok Peretas Asal Korea Utara
Microsoft secara resmi mengaitkan insiden serangan rantai pasok (supply chain attack) pada ekosistem Mastra AI dengan kelompok peretas kawakan asal…
Baca selengkapnya -
13 JuneSecurity
Repositori Komunitas Arch Linux (AUR) Disusupi Malware, Ratusan Paket Terkontaminasi
Kabar mengejutkan datang dari ekosistem open-source Linux. Arch User Repository (AUR), repositori berbasis komunitas yang selama ini menjadi salah satu…
Baca selengkapnya -
11 JuneSecurity
GitHub Umumkan Perubahan Keamanan npm untuk Tangkal Serangan Supply-Chain
Platform repositori kode global, GitHub, mengumumkan langkah perlindungan baru pada ekosistem JavaScript lewat peluncuran npm versi 12 yang dijadwalkan hadir…
Baca selengkapnya -
5 JuneSecurity
Jaringan npm Diserang IronWorm: Malware Berbasis Rust Infeksi 36 Paket via Jalur Supply-Chain
Dunia pengembangan perangkat lunak kembali diguncang serangan rantai pasokan (supply-chain attack) berskala siber serius. Sebanyak 36 paket pada repositori Node…
Baca selengkapnya -
2 JuneSecurity
Serangan Rantai Pasok: 30+ Paket npm Red Hat Disusupi Malware Pencuri Kredensial “Miasma”
Dunia pengembangan perangkat lunak kembali diguncang oleh serangan rantai pasok (supply-chain attack) tingkat tinggi. Lebih dari 30 paket npm di…
Baca selengkapnya -
May- 2026 -15 MaySecurity
OpenAI Konfirmasi Kebocoran Data Akibat Serangan Supply Chain TanStack; Pengguna macOS Wajib Update
OpenAI baru saja mengonfirmasi bahwa dua perangkat karyawannya terbobol dalam serangan supply chain (rantai pasok) TanStack yang berdampak pada ratusan…
Baca selengkapnya