pypi
-
Aug- 2026 -3 AugustArtificial Intelligence (AI)
Anthropic Ungkap Claude Sempat Menyebarkan Malware ke PyPI Saat Pengujian Internal
Anthropic mengungkap bahwa salah satu model kecerdasan buatan (AI) Claude sempat membuat paket Python berbahaya dan mengunggahnya ke repositori PyPI…
Baca selengkapnya -
Jul- 2026 -28 JulySecurity
GitHub dan PyPI Tambah Pertahanan Baru Lawan Supply Chain Attack
GitHub dan Python Package Index (PyPI) menambahkan mekanisme pertahanan berbasis waktu untuk mengurangi risiko serangan supply chain pada ekosistem open…
Baca selengkapnya -
9 JulySecurity
Paket Palsu Paysafe, Skrill, dan Neteller di npm serta PyPI Curi Kredensial Developer
Peneliti keamanan menemukan sedikitnya 17 paket berbahaya yang diunggah ke Node Package Manager (npm) dan Python Package Index (PyPI) dengan…
Baca selengkapnya -
5 JulySecurity
Malware ChocoPoC Menyusup Lewat PoC Palsu di GitHub, Targetkan Peneliti Keamanan Siber
Peneliti keamanan siber menemukan kampanye malware baru bernama ChocoPoC yang menyasar peneliti keamanan, pentester, dan analis kerentanan melalui proof-of-concept (PoC)…
Baca selengkapnya -
2 JulySecurity
Malware ChocoPoC Sebar Trojan Lewat PoC Palsu di GitHub, Peneliti Keamanan Jadi Target Utama
Peneliti keamanan siber mengungkap kampanye malware baru yang memanfaatkan proof-of-concept (PoC) palsu di GitHub untuk menyebarkan Remote Access Trojan (RAT)…
Baca selengkapnya -
1 JulySecurity
Paket PyPI Berbahaya Targetkan Developer Telegram Bot, Hacker Bisa Kuasai Server Korban
Sebuah kampanye serangan siber yang telah berlangsung sejak November 2025 diketahui menargetkan developer Python yang membangun Telegram Bot menggunakan paket…
Baca selengkapnya -
Jun- 2026 -9 JuneSecurity
Serangan Supply-Chain “Shai-Hulud” Susupkan Malware ke 19 Paket PyPI Populer Bidang Sains
Dunia pengembangan perangkat lunak kembali diguncang oleh serangan rantai pasok (supply-chain attack) yang menyasar ekosistem repositori Python Package Index (PyPI).…
Baca selengkapnya -
May- 2026 -15 MaySecurity
OpenAI Konfirmasi Kebocoran Data Akibat Serangan Supply Chain TanStack; Pengguna macOS Wajib Update
OpenAI baru saja mengonfirmasi bahwa dua perangkat karyawannya terbobol dalam serangan supply chain (rantai pasok) TanStack yang berdampak pada ratusan…
Baca selengkapnya -
13 MaySecurity
Serangan Rantai Pasok ‘Shai Hulud’: Ratusan Paket npm dan PyPI (TanStack, Mistral AI) Disusupi Malware
Gelombang baru serangan rantai pasok (supply-chain attack) bernama kampanye Shai-Hulud telah mengompromikan ratusan paket di npm dan PyPI. Serangan yang…
Baca selengkapnya -
5 MaySecurity
Paket PyTorch Lightning Disusupi ‘Backdoor’, Sebarkan Malware Pencuri Kredensial
Versi berbahaya dari paket PyTorch Lightning yang dipublikasikan di Python Package Index (PyPI) dilaporkan memuat payload pencuri kredensial mematikan yang…
Baca selengkapnya -
Apr- 2026 -28 AprilSecurity
Paket PyPI dengan 1,1 Juta Unduhan Bulanan Diretas untuk Menyebarkan Infostealer
Seorang penyerang dilaporkan berhasil menyusupkan versi berbahaya dari paket Python Package Index (PyPI) populer, elementary-data, untuk mencuri data sensitif milik…
Baca selengkapnya -
4 AprilSecurity
Paket PyPI Populer LiteLLM Disusupi Backdoor untuk Curi Kredensial dan Token
Kelompok peretas TeamPCP kembali melanjutkan amuk serangan rantai pasokan (supply-chain attack) mereka. Target terbarunya adalah “LiteLLM”, sebuah paket Python yang…
Baca selengkapnya
- 1
- 2