Supply Chain Attack
-
Sep- 2026 -28 SeptemberSecurity
GitHub Actions Kembali Diaktifkan Saat Payload Mini Shai-Hulud Masih Aktif
Dua GitHub Actions pihak ketiga yang sebelumnya dikompromikan dalam kampanye malware Mini Shai-Hulud sempat diaktifkan kembali oleh maintainer tanpa terlebih…
Baca selengkapnya -
28 SeptemberSecurity
Alamat Email Proyek GitLab yang Terbuka Dapat Dimanfaatkan untuk Mendorong Kode
Peneliti keamanan memperingatkan adanya risiko pada fitur Email work item to this project milik GitLab yang dapat disalahgunakan apabila alamat…
Baca selengkapnya -
22 SeptemberSecurity
BigCommerce Peringatkan Merchant tentang Kebocoran Data akibat Aplikasi Ribon
Platform e-commerce BigCommerce memperingatkan sejumlah merchant mengenai insiden kebocoran data setelah penyerang berhasil memperoleh kredensial aplikasi pihak ketiga Ribon dan…
Baca selengkapnya -
20 SeptemberSecurity
Serangan Supply Chain Brevo Suntikkan Skrip ClickFix ke Situs Pelanggan
Brevo mengonfirmasi adanya serangan supply chain yang memungkinkan penyerang menyalahgunakan API key Cloudflare untuk menyisipkan skrip berbahaya ke situs web…
Baca selengkapnya -
16 SeptemberSecurity
Plugin Admin Menu Editor Pro Berbahaya Membobol 1.500 Situs WordPress
Versi berbahaya dari plugin Admin Menu Editor Pro untuk WordPress telah digunakan untuk membobol sekitar 1.500 situs setelah website milik…
Baca selengkapnya -
4 SeptemberSecurity
Infrastruktur Registry Coder Dibobol untuk Menyebarkan Modul Terraform Berbahaya
Infrastruktur registry milik Coder telah disusupi penyerang yang kemudian menambahkan server tidak sah ke dalam sistem distribusi paketnya. Akibatnya, sebagian…
Baca selengkapnya -
3 SeptemberSecurity
Hacker Eksploit Celah Kritis JFrog Artifactory untuk Membuat Token Admin Palsu
Sebuah kerentanan kritis pada JFrog Artifactory kini dilaporkan telah dieksploitasi dalam serangan untuk membuat token yang memberikan akses administratif kepada…
Baca selengkapnya -
Aug- 2026 -28 AugustSecurity
Kepolisian Australia Tangkap Dua Tersangka Utama di Balik Serangan Rantai Pasok TeamPCP
Otoritas penegak hukum Australia resmi menangkap dan mendakwa dua pemuda yang diduga merupakan bagian dari kelompok peretas TeamPCP. Kelompok ini…
Baca selengkapnya -
26 AugustSecurity
Peretas Manfaatkan Mirror npm sebagai Hosting Gratis Halaman Phishing dan Pengalihan Tautan
Aktor ancaman siber dilaporkan menyalahgunakan repositori paket JavaScript npm (Node Package Manager) beserta server replikasinya (mirrors) untuk menyimpan halaman HTML…
Baca selengkapnya -
24 AugustSecurity
Peretas Susupi Head Unit Mobil Android untuk Dijadikan Jaringan Proxy Botnet
Sebuah serangan rantai pasok (supply-chain attack) baru-baru ini terdeteksi menargetkan perangkat head unit mobil berbasis Android. Serangan ini menyalahgunakan aplikasi…
Baca selengkapnya -
12 AugustSecurity
Mozilla Ganti GPG Signing Key Firefox Setelah Tidak Sengaja Terungkap
Mozilla memperbarui GPG signing key yang digunakan untuk menandatangani sejumlah rilis Firefox dan Thunderbird setelah salinan kunci tersebut tidak sengaja…
Baca selengkapnya -
12 AugustSecurity
Serangan Supply-Chain pada Plugin BdThemes Membuat Admin WordPress Ilegal
Infrastruktur milik BdThemes, pengembang berbagai plugin premium untuk WordPress, telah disusupi oleh pelaku ancaman dalam serangan supply-chain. Serangan tersebut memungkinkan…
Baca selengkapnya