supply chain
-
Aug- 2026 -14 AugustArtificial Intelligence (AI)
AI “Watermark Remover” Bermunculan, tetapi Hampir Tidak Ada yang Bisa Membuktikan Klaimnya
Pasar untuk menghapus AI watermark mulai bermunculan hanya beberapa hari setelah Anthropic mengungkap bahwa mereka telah mengaktifkan tanda tidak terlihat…
Baca selengkapnya -
Jul- 2026 -28 JulySecurity
ShinyHunters Klaim Bertanggung Jawab atas Data Breach Ernst and Young
Kelompok extortion ShinyHunters mengklaim bertanggung jawab atas insiden data breach yang baru-baru ini diungkap Ernst & Young (EY). Klaim tersebut…
Baca selengkapnya -
28 JulySecurity
GitHub dan PyPI Tambah Pertahanan Baru Lawan Supply Chain Attack
GitHub dan Python Package Index (PyPI) menambahkan mekanisme pertahanan berbasis waktu untuk mengurangi risiko serangan supply chain pada ekosistem open…
Baca selengkapnya -
18 JulyRAM
Vendor PC Berebut Pasokan Memori CXMT, OEM Kecil Mulai Kesulitan
Persaingan untuk mendapatkan pasokan DRAM dari CXMT mulai memanas di industri PC. Sejumlah OEM besar dilaporkan telah mengamankan kontrak dengan…
Baca selengkapnya -
Jun- 2026 -19 JuneSecurity
Penyusupan OAuth Klue: Kelompok “Icarus” Bobol Data Salesforce CRM untuk Pemerasan
Platform intelijen pasar terkemuka, Klue, dilaporkan mengalami insiden pelanggaran keamanan pada sistem otentikasi OAuth. Celah ini dimanfaatkan oleh kelompok kriminal…
Baca selengkapnya -
Mar- 2026 -16 MarchSecurity
AppsFlyer Web SDK Diretas, Kode JavaScript Berbahaya Curi Cryptocurrency Pengguna
Platform analitik pemasaran AppsFlyer Web SDK dilaporkan sempat disusupi kode berbahaya yang digunakan untuk mencuri cryptocurrency dalam sebuah serangan supply…
Baca selengkapnya -
Feb- 2026 -18 FebruarySecurity
Notepad++ Perkuat Keamanan Update dengan Mekanisme “Double-Lock”
Notepad++ merilis pembaruan keamanan signifikan pada mekanisme update otomatis melalui versi 8.9.2 dengan menerapkan desain baru bertajuk “double-lock”. Langkah ini…
Baca selengkapnya -
13 FebruarySecurity
Add-in Outlook di Microsoft Store Dibajak, 4.000 Akun Microsoft Dicuri
Add-in Outlook bernama AgreeTo yang tersedia di Microsoft Office Add-in Store dilaporkan telah dibajak dan diubah menjadi kit phishing untuk…
Baca selengkapnya -
Dec- 2025 -12 DecemberSecurity
Ekstensi Berbahaya di VSCode Marketplace Sembunyikan Trojan dalam File PNG Palsu
Peneliti keamanan mengungkap kampanye berbahaya yang memanfaatkan ekstensi di VSCode Marketplace untuk menyebarkan malware ke sistem pengembang. Sedikitnya 19 ekstensi…
Baca selengkapnya -
Oct- 2025 -30 OctoberSecurity
Kampanye PhantomRaven: Paket NPM Berbahaya Unduh Infostealer Lintas-Platform
Sebuah kampanye serangan siber aktif menargetkan ekosistem paket npm, menyebarkan paket-paket yang meniru proyek sah dan secara otomatis mengunduh komponen…
Baca selengkapnya -
23 OctoberSecurity
TARmageddon: Celah Kritis pada Perpustakaan Rust yang Terabaikan Bisa Menyebabkan RCE
Sebuah kerentanan berisiko tinggi ditemukan pada perpustakaan Rust async-tar dan sejumlah forknya, memungkinkan penyerang melakukan eksekusi kode jarak jauh (RCE)…
Baca selengkapnya -
21 OctoberSecurity
Malware GlassWorm Menyebar Otomatis Serang OpenVSX dan VS Code Marketplace
Sebuah serangan rantai pasokan (supply-chain attack) baru menargetkan para pengembang di OpenVSX dan Microsoft Visual Studio Code Marketplace melalui malware…
Baca selengkapnya
- 1
- 2