vulnerability
-
Oct- 2025 -7 OctoberSecurity
Redis Peringatkan Cacat Keamanan Kritis yang Dapat Dikendalikan dari Jarak Jauh
Tim keamanan Redis mengungkapkan adanya kerentanan kritis dengan tingkat keparahan maksimum (CVSS 10.0) yang memungkinkan penyerang mengeksekusi kode jarak jauh…
Baca selengkapnya -
7 OctoberSecurity
Steam dan Microsoft Peringatkan Cacat Keamanan di Unity yang Dapat Mengekspos Gamer ke Serangan
Valve (Steam) dan Microsoft memperingatkan pengguna mengenai celah kritis pada mesin game Unity, yang dapat memungkinkan penyerang mengeksekusi kode berbahaya…
Baca selengkapnya -
5 OctoberSecurity
Lonjakan 500% Aktivitas Pemindaian Targetkan Portal Login Palo Alto Networks
Peneliti keamanan siber melaporkan adanya lonjakan besar aktivitas pemindaian mencurigakan yang menargetkan portal login Palo Alto Networks, khususnya layanan GlobalProtect…
Baca selengkapnya -
3 OctoberSecurity
HackerOne Bayarkan $81 Juta Bug Bounty dalam Setahun, AI Jadi Fokus Baru Keamanan
Platform bug bounty global, HackerOne, mencatatkan pencapaian signifikan dengan membayarkan total hadiah sebesar $81 juta kepada para white-hat hacker di…
Baca selengkapnya -
Sep- 2025 -25 SeptemberSecurity
Dua Celah BMC Supermicro Bisa Menyulap Firmware Jadi Pintu Belakang Persisten
Peneliti keamanan dari Binarly mengungkap dua kerentanan serius pada firmware Baseboard Management Controller (BMC) milik Supermicro yang memungkinkan penyerang memasang…
Baca selengkapnya -
13 SeptemberSecurity
CISA Peringatkan Eksploitasi RCE Kritis di Dassault DELMIA Apriso
Cybersecurity and Infrastructure Security Agency (CISA) menambahkan kerentanan kritis CVE-2025-5086 dalam produk DELMIA Apriso milik Dassault Systèmes ke dalam daftar…
Baca selengkapnya -
6 SeptemberSecurity
Kerentanan Kritis Argo CD Bocorkan Kredensial Repository
Sebuah kerentanan kritis di Argo CD, alat Kubernetes-native continuous deployment (CD) dan GitOps, terungkap dapat mengekspos kredensial repository sensitif meskipun…
Baca selengkapnya -
6 SeptemberSecurity
Kerentanan Kritis SAP S/4HANA Mulai Dieksploitasi di Alam Liar
Peneliti keamanan memperingatkan bahwa kerentanan kritis di SAP S/4HANA kini mulai dieksploitasi dalam serangan nyata, mengancam sistem yang belum diperbarui.…
Baca selengkapnya -
Aug- 2025 -29 AugustSecurity
Passwordstate Desak Pengguna Segera Tambal Celah Autentikasi yang Bisa Diakses Tanpa Login
Pengembang aplikasi manajemen kata sandi populer Passwordstate mendesak semua penggunanya untuk segera memperbarui perangkat lunak mereka, setelah ditemukan celah keamanan…
Baca selengkapnya -
Jul- 2025 -19 JulySecurity
🚨 Zero-Day di CrushFTP Dieksploitasi Aktif, Server Bisa Dibajak Jarak Jauh
CrushFTP, solusi file transfer server populer untuk perusahaan dan institusi pemerintahan, dilaporkan memiliki kerentanan zero-day kritis yang telah dieksploitasi secara…
Baca selengkapnya -
19 JulySecurity
🔓 Peretas Mulai Pindai Celah di TeleMessage Signal Clone, Password Pengguna Terancam
Peneliti keamanan memperingatkan bahwa peretas kini aktif memindai internet untuk mengeksploitasi celah keamanan kritis dalam TeleMessage Signal Clone, solusi enterprise…
Baca selengkapnya -
18 JulySecurity
🩸 Citrix Bleed 2 Sudah Dieksploitasi Jauh Sebelum Citrix Akui Serangan
Kerentanan kedua pada Citrix NetScaler — dijuluki Citrix Bleed 2 — ternyata telah dieksploitasi oleh pelaku ancaman sejak awal Juni…
Baca selengkapnya