npm
-
May- 2026 -13 MaySecurity
Serangan Rantai Pasok ‘Shai Hulud’: Ratusan Paket npm dan PyPI (TanStack, Mistral AI) Disusupi Malware
Gelombang baru serangan rantai pasok (supply-chain attack) bernama kampanye Shai-Hulud telah mengompromikan ratusan paket di npm dan PyPI. Serangan yang…
Baca selengkapnya -
7 MaySecurity
Bug Kritis ‘Sandbox’ vm2 Izinkan Penyerang Eksekusi Kode Berbahaya di Sistem Host
Sebuah kerentanan tingkat kritis telah ditemukan pada pustaka (library) sandbox Node.js yang sangat populer, vm2. Celah keamanan ini memungkinkan penyerang…
Baca selengkapnya -
Apr- 2026 -24 AprilSecurity
Paket npm Bitwarden CLI Disusupi untuk Curi Kredensial Pengembang
Antarmuka baris perintah (CLI) Bitwarden sempat disusupi setelah aktor ancaman berhasil mengunggah paket @bitwarden/cli berbahaya ke repositori npm. Paket palsu…
Baca selengkapnya -
23 AprilSecurity
Serangan Rantai Pasokan npm Baru Mampu Menyebar Sendiri untuk Mencuri Token Autentikasi
Sebuah serangan rantai pasokan (supply-chain attack) baru yang menargetkan ekosistem Node Package Manager (npm) terdeteksi sedang mencuri kredensial para pengembang.…
Baca selengkapnya -
19 AprilSecurity
Kerentanan Kritis di Pustaka Protobuf.js Mungkinkan Eksekusi Kode JavaScript
Kode eksploitasi Proof-of-Concept (PoC) baru saja dipublikasikan untuk kerentanan Eksekusi Kode Jarak Jauh (Remote Code Execution/RCE) tingkat kritis pada protobuf.js,…
Baca selengkapnya -
Mar- 2026 -18 MarchSecurity
Malware GlassWorm Serang 400+ Repository di GitHub, npm, hingga VSCode
Kampanye serangan supply chain GlassWorm kembali muncul dengan skala yang jauh lebih besar. Dalam gelombang terbaru, malware ini berhasil menginfeksi…
Baca selengkapnya -
12 MarchSecurity
Serangan Supply Chain ‘PhantomRaven’ Sebarkan 88 Paket NPM Berbahaya untuk Mencuri Data Developer
Gelombang baru serangan supply chain bernama PhantomRaven kembali menargetkan ekosistem npm dengan puluhan paket berbahaya yang dirancang untuk mencuri data…
Baca selengkapnya -
Feb- 2026 -15 FebruarySecurity
Perekrut Palsu Sembunyikan Malware dalam Tes Coding untuk Developer Kripto
Aktor ancaman yang diduga terkait Korea Utara kembali menjalankan kampanye perekrutan palsu dengan modus baru. Kali ini, targetnya adalah developer…
Baca selengkapnya -
Jan- 2026 -27 JanuarySecurity
Peretas Bisa Melewati Pertahanan Shai-Hulud npm Lewat Dependensi Git
Mekanisme pertahanan yang diterapkan npm pasca-serangan supply chain Shai-Hulud ternyata masih memiliki celah serius. Peneliti keamanan mengungkap bahwa aktor ancaman…
Baca selengkapnya -
3 JanuarySecurity
Trust Wallet Kaitkan Pencurian Kripto US$8,5 Juta dengan Serangan NPM Shai-Hulud
Trust Wallet mengungkapkan bahwa insiden pencurian aset kripto senilai sekitar US$8,5 juta yang menimpa lebih dari 2.500 dompet pengguna kemungkinan…
Baca selengkapnya -
Dec- 2025 -24 DecemberSecurity
Paket npm Berbahaya Curi Akun dan Pesan WhatsApp Lewat Library Palsu
Sebuah paket berbahaya di repositori Node Package Manager (npm) ditemukan menyamar sebagai pustaka API WhatsApp Web yang sah untuk mencuri…
Baca selengkapnya -
3 DecemberSecurity
Serangan Malware Shai-Hulud 2.0 di NPM Bocorkan Hingga 400.000 Rahasia Pengembang
Serangan kedua Shai-Hulud minggu lalu mengekspos sekitar 400.000 rahasia mentah setelah menginfeksi ratusan paket di Node Package Manager (NPM) dan…
Baca selengkapnya