npm
-
Nov- 2025 -27 NovemberSecurity
Pustaka Node-Forge Rilis Patch untuk Celah Bypass Verifikasi Tanda Tangan (CVE-2025-12816)
Pustaka kriptografi JavaScript populer node-forge baru saja menerima perbaikan untuk celah keamanan serius yang memungkinkan penyerang melewati proses verifikasi tanda…
Baca selengkapnya -
25 NovemberSecurity
Shai-Hulud Malware Infeksi 500 Paket npm dan Bocorkan Secret Developer ke GitHub
Kampanye supply chain berbahaya berbasis malware Shai-Hulud kembali menggemparkan ekosistem JavaScript setelah ratusan paket npm populer ditemukan telah ditrojanisasi. Paket-paket…
Baca selengkapnya -
18 NovemberSecurity
Paket NPM Berbahaya Manfaatkan Redirect Adspect untuk Mengelabui Sistem Keamanan
Para peneliti keamanan menemukan tujuh paket berbahaya di repositori Node Package Manager (npm) yang memanfaatkan layanan Adspect untuk memisahkan peneliti…
Baca selengkapnya -
14 NovemberSecurity
Worm ‘IndonesianFoods’ Banjiri npm dengan 100.000 Paket Spam
Sebuah worm yang dapat menyebar sendiri dilaporkan membanjiri repositori npm dengan lebih dari 100.000 paket dalam waktu singkat. Serangan ini…
Baca selengkapnya -
11 NovemberSecurity
Pustaka JavaScript Populer ‘expr-eval’ Rentan Terhadap Serangan Eksekusi Kode Jarak Jauh (RCE)
Sebuah kerentanan kritis ditemukan pada pustaka JavaScript populer bernama expr-eval, yang digunakan lebih dari 800.000 kali unduhan per minggu di…
Baca selengkapnya -
Oct- 2025 -30 OctoberSecurity
Kampanye PhantomRaven: Paket NPM Berbahaya Unduh Infostealer Lintas-Platform
Sebuah kampanye serangan siber aktif menargetkan ekosistem paket npm, menyebarkan paket-paket yang meniru proyek sah dan secara otomatis mengunduh komponen…
Baca selengkapnya -
30 OctoberSecurity
Serangan PhantomRaven Banjiri NPM dengan Paket Berbahaya Pencuri Kredensial
Sebuah kampanye serangan aktif bernama “PhantomRaven” dilaporkan menargetkan para pengembang perangkat lunak melalui ratusan paket npm berbahaya yang dirancang untuk…
Baca selengkapnya -
Sep- 2025 -26 SeptemberSecurity
Paket Palsu Postmark MCP di npm Diam-Diam Curi Email Pengguna
Peneliti keamanan dari Koi Security menemukan paket berbahaya di npm yang menyamar sebagai proyek resmi postmark-mcp dari GitHub. Paket tiruan…
Baca selengkapnya -
23 SeptemberSecurity
GitHub Perketat Keamanan NPM dengan 2FA Wajib dan Token Akses Baru
GitHub mengumumkan langkah baru untuk memperkuat keamanan ekosistem npm, setelah serangkaian serangan rantai pasok (supply-chain attacks) yang memengaruhi ribuan akun…
Baca selengkapnya -
23 SeptemberSecurity
Paket NPM Terdeteksi Gunakan QR Code untuk Menyebarkan Malware Pencuri Cookie
Peneliti keamanan menemukan sebuah paket berbahaya di npm, bernama “fezbox”, yang memanfaatkan teknik tak biasa: menggunakan QR code untuk menyelundupkan…
Baca selengkapnya -
17 SeptemberSecurity
Serangan Supply Chain Self-Propagating Infeksi 187 Paket npm
Peneliti keamanan menemukan setidaknya 187 paket npm telah dikompromikan dalam serangan rantai pasok (supply chain attack) bergaya worm yang diberi…
Baca selengkapnya -
11 SeptemberSecurity
Peretasan Supply-Chain Terbesar di NPM Gagal Raup Keuntungan Besar
Serangan supply-chain terbesar dalam sejarah ekosistem NPM sempat mengguncang dunia pengembangan perangkat lunak pekan ini, namun para peretas nyaris tidak…
Baca selengkapnya