vulnerability
-
Jul- 2026 -22 JulySecurity
Celah Kritis Wp2Shell WordPress Dieksploitasi untuk Pasang Webshell
Penyerang mulai mengeksploitasi rangkaian celah kritis “wp2shell” pada WordPress Core untuk memasang webshell persisten dan plugin berbahaya pada server yang…
Baca selengkapnya -
22 JulySecurity
Bug Kritis GlobalProtect Dieksploitasi Qilin untuk Serangan Ransomware
Kelompok ransomware Qilin kini mengeksploitasi celah kritis pada Palo Alto Networks PAN-OS GlobalProtect untuk menembus jaringan korban dan melanjutkan serangan…
Baca selengkapnya -
22 JulySecurity
Windows LegacyHive Zero-Day Dapat Patch Tidak Resmi Gratis dari 0patch
Patch tidak resmi gratis kini tersedia untuk celah zero-day Windows yang dikenal sebagai LegacyHive, sebuah kerentanan privilege escalation yang dapat…
Baca selengkapnya -
21 JulySecurity
Estée Lauder Ungkap Kebocoran Data via Celah Oracle E-Business Suite
Estée Lauder mengungkap insiden kebocoran data setelah pihak tidak berwenang mengeksploitasi celah pada sistem Oracle E-Business Suite yang digunakan perusahaan…
Baca selengkapnya -
21 JulySecurity
Celah RCE Kritis ServiceNow CVE-2026-6875 Mulai Dieksploitasi
Penyerang mulai mengeksploitasi kerentanan kritikal pada ServiceNow AI Platform yang dilacak sebagai CVE-2026-6875. Celah ini memungkinkan eksekusi kode jarak jauh…
Baca selengkapnya -
20 JulySecurity
7-Zip 26.02 Perbaiki Celah RCE yang Bisa Dieksploitasi Lewat Arsip Berbahaya
7-Zip versi 26.02 telah dirilis untuk memperbaiki celah remote code execution (RCE) yang dapat memungkinkan penyerang menjalankan kode berbahaya setelah…
Baca selengkapnya -
20 JulySecurity
Eksploitasi Publik wp2shell Dirilis, Admin WordPress Diminta Patch Segera
Eksploitasi publik untuk celah remote code execution (RCE) kritis yang dijuluki “wp2shell” di WordPress Core telah dirilis, membuat administrator situs…
Baca selengkapnya -
18 JulySecurity
HollowByte Bisa Bikin Memori Server OpenSSL Membengkak dengan Payload 11 Byte
Celah keamanan baru yang dijuluki HollowByte memungkinkan penyerang tanpa autentikasi memicu kondisi denial-of-service (DoS) pada server OpenSSL hanya dengan payload…
Baca selengkapnya -
17 JulySecurity
CISA Desak Patch Dua Celah Fortinet FortiSandbox yang Aktif Dieksploitasi
U.S. Cybersecurity and Infrastructure Security Agency (CISA) memasukkan dua kerentanan kritikal pada Fortinet FortiSandbox ke dalam katalog Known Exploited Vulnerabilities…
Baca selengkapnya -
17 JulySecurity
CISA Wajibkan Instansi Federal Patch Celah Oracle E-Business Suite CVE-2026-46817
Badan Keamanan Siber dan Infrastruktur Amerika Serikat, CISA, memerintahkan seluruh instansi federal untuk segera menambal kerentanan kritis di Oracle E-Business…
Baca selengkapnya -
16 JulySecurity
Zoom Tambal Celah Kritis yang Berpotensi Sebabkan Pengambilalihan Akun di Windows
Zoom mengeluarkan peringatan mengenai kerentanan kritis pada aplikasi desktop dan Software Development Kit (SDK) untuk Windows yang berpotensi dimanfaatkan penyerang…
Baca selengkapnya -
15 JulySecurity
CISA Minta Administrator Segera Patch SharePoint Server yang Sedang Diserang Secara Aktif
Badan Keamanan Siber dan Infrastruktur Amerika Serikat (CISA) mengeluarkan peringatan kepada administrator sistem agar segera memperbarui Microsoft SharePoint Server setelah…
Baca selengkapnya