vulnerability
-
Sep- 2026 -28 SeptemberSecurity
CISA Perintahkan Pemerintah AS Menambal Dua Celah Kritis Citrix NetScaler Sebelum 30 September
Badan Keamanan Siber dan Infrastruktur Amerika Serikat (CISA) memerintahkan lembaga pemerintah federal untuk segera mengamankan perangkat Citrix NetScaler yang terdampak…
Baca selengkapnya -
28 SeptemberSecurity
Citrix Konfirmasi Dua Zero-Day NetScaler RCE Dieksploitasi dalam Serangan
Citrix mengonfirmasi bahwa dua kerentanan kritis pada NetScaler yang memungkinkan remote code execution (RCE) sedang dieksploitasi dalam serangan. Kerentanan tersebut…
Baca selengkapnya -
28 SeptemberSecurity
Cloudflare Perbaiki Celah Cross-Tenant pada Containers yang Berpotensi Membocorkan Data Pelanggan
Cloudflare telah memperbaiki kerentanan pada layanan Containers dan Sandboxes yang berpotensi memungkinkan pelanggan Workers Paid mengambil data sisa milik pelanggan…
Baca selengkapnya -
28 SeptemberSecurity
Kiteworks Minta Pelanggan Matikan Server Selama 6 Jam karena Potensi Serangan Zero-Day
Perusahaan keamanan transfer dan berbagi file Kiteworks meminta pelanggan di seluruh dunia untuk sementara mematikan server mereka selama enam jam…
Baca selengkapnya -
28 SeptemberSecurity
ShinyHunters Bobol Situs Kebocoran Data Clop lewat Celah Grav CMS
Kelompok pemerasan ShinyHunters berhasil membobol dan merusak situs kebocoran data milik kelompok ransomware Clop dengan memanfaatkan kerentanan pada Grav CMS…
Baca selengkapnya -
28 SeptemberSecurity
Celah Elementor WordPress Memungkinkan Penyerang Membuat Akun Administrator
Pengguna WordPress yang menggunakan plugin Elementor Website Builder perlu segera memperbarui plugin mereka. Sebuah kerentanan Cross-Site Request Forgery (CSRF) memungkinkan…
Baca selengkapnya -
28 SeptemberSecurity
CISA Peringatkan Celah SharePoint, WSO2, Adobe Commerce, dan MikroTik yang Dieksploitasi
Cybersecurity and Infrastructure Security Agency (CISA) memperingatkan organisasi mengenai sejumlah kerentanan pada perangkat lunak enterprise dan perangkat jaringan yang telah…
Baca selengkapnya -
28 SeptemberSecurity
Alamat Email Proyek GitLab yang Terbuka Dapat Dimanfaatkan untuk Mendorong Kode
Peneliti keamanan memperingatkan adanya risiko pada fitur Email work item to this project milik GitLab yang dapat disalahgunakan apabila alamat…
Baca selengkapnya -
28 SeptemberSecurity
Celah Kritis Roundcube Kini Aktif Dieksploitasi untuk Serangan Code Injection
Kerentanan keamanan berseveritas tinggi pada Roundcube Webmail yang telah diperbaiki sejak Mei 2026 kini mulai dieksploitasi secara aktif oleh pelaku…
Baca selengkapnya -
28 SeptemberSecurity
CISA: Geng Ransomware Kini Eksploitasi Celah Kritis JetBrains TeamCity
Badan keamanan siber Amerika Serikat, Cybersecurity and Infrastructure Security Agency (CISA), memperingatkan bahwa kelompok ransomware kini mulai mengeksploitasi celah keamanan…
Baca selengkapnya -
24 SeptemberSecurity
Check Point Konfirmasi CVE-2026-85102 Aktif Dieksploitasi untuk RCE pada VPN
Check Point mengonfirmasi bahwa kerentanan kritis CVE-2026-85102 pada Security Gateway telah aktif dieksploitasi oleh pelaku ancaman. Kerentanan tersebut merupakan pre-authentication…
Baca selengkapnya -
24 SeptemberSecurity
CVE-2026-87902 Mulai Dieksploitasi, Hacker Targetkan WordPress untuk Eksekusi Kode
Pelaku ancaman mulai mengeksploitasi secara aktif kerentanan kritis CVE-2026-87902 pada WordPress setelah sebelumnya hanya melakukan pemindaian terhadap situs yang rentan.…
Baca selengkapnya