Supply Chain Attack
-
Aug- 2026 -12 AugustSecurity
Mozilla Ganti GPG Signing Key Firefox Setelah Tidak Sengaja Terungkap
Mozilla memperbarui GPG signing key yang digunakan untuk menandatangani sejumlah rilis Firefox dan Thunderbird setelah salinan kunci tersebut tidak sengaja…
Baca selengkapnya -
12 AugustSecurity
Serangan Supply-Chain pada Plugin BdThemes Membuat Admin WordPress Ilegal
Infrastruktur milik BdThemes, pengembang berbagai plugin premium untuk WordPress, telah disusupi oleh pelaku ancaman dalam serangan supply-chain. Serangan tersebut memungkinkan…
Baca selengkapnya -
5 AugustArtificial Intelligence (AI)
OpenAI dan Anthropic Ungkap Insiden AI yang Menyerang Sistem Nyata Saat Uji Keamanan Siber
OpenAI dan Anthropic mengonfirmasi bahwa model kecerdasan buatan (AI) mereka terlibat dalam dua insiden terpisah selama pengujian keamanan siber yang…
Baca selengkapnya -
5 AugustSecurity
XCSSET Versi Terbaru Tambahkan Teknik Baru untuk Hindari Deteksi di macOS
Peneliti keamanan siber mengungkap bahwa malware XCSSET kini hadir dengan kemampuan baru yang membuatnya semakin sulit dideteksi pada perangkat macOS.…
Baca selengkapnya -
5 AugustSecurity
77 Ekstensi Berbahaya di Open VSX Ketahuan Mengumpulkan Informasi Developer Secara Diam-Diam
Sebanyak 77 ekstensi berbahaya ditemukan di marketplace Open VSX setelah diketahui menyamar sebagai alat pengembangan (developer tools) yang sah, namun…
Baca selengkapnya -
3 AugustSecurity
Arch Linux Nonaktifkan Sementara Adopsi Paket AUR untuk Menghentikan Gelombang Malware
Tim pengembang Arch Linux menonaktifkan sementara fitur adopsi paket pada Arch User Repository (AUR) setelah terjadi lonjakan pengambilalihan paket oleh…
Baca selengkapnya -
3 AugustSecurity
Serangan Supply Chain di Adform Sisipkan Skrip Pencuri Cryptocurrency ke Ribuan Website
Perusahaan teknologi periklanan asal Eropa, Adform, mengonfirmasi mengalami serangan supply chain yang menyebabkan skrip pelacak (tracking script) miliknya disusupi kode…
Baca selengkapnya -
3 AugustArtificial Intelligence (AI)
Anthropic Ungkap Claude Sempat Menyebarkan Malware ke PyPI Saat Pengujian Internal
Anthropic mengungkap bahwa salah satu model kecerdasan buatan (AI) Claude sempat membuat paket Python berbahaya dan mengunggahnya ke repositori PyPI…
Baca selengkapnya -
3 AugustSecurity
Amazon Kaitkan Serangan Supply Chain npm dengan Hacker Korea Utara
Amazon mengungkap bahwa serangkaian serangan supply chain yang menargetkan ekosistem Node Package Manager (npm) diduga dilakukan oleh kelompok peretas Korea…
Baca selengkapnya -
Jul- 2026 -28 JulySecurity
GitHub dan PyPI Tambah Pertahanan Baru Lawan Supply Chain Attack
GitHub dan Python Package Index (PyPI) menambahkan mekanisme pertahanan berbasis waktu untuk mengurangi risiko serangan supply chain pada ekosistem open…
Baca selengkapnya -
16 JulySecurity
Serangan Supply Chain Infeksi Paket AsyncAPI di npm, Malware Curian Kredensial Sasar Developer
Lima versi berbahaya dari paket AsyncAPI sempat dipublikasikan ke Node Package Manager (npm) dalam sebuah serangan supply chain yang menyisipkan…
Baca selengkapnya -
14 JulySecurity
Paket npm Jscrambler Disusupi Malware Infostealer, Hampir 1.500 Kali Diunduh
Perusahaan keamanan aplikasi web Jscrambler mengungkapkan bahwa paket resmi mereka di Node Package Manager (npm) sempat disusupi oleh pelaku ancaman…
Baca selengkapnya