vulnerability
-
Feb- 2026 -18 FebruarySecurity
Google Tambal Zero-Day Pertama Chrome 2026 yang Dieksploitasi dalam Serangan Aktif
Google merilis pembaruan darurat untuk menutup celah keamanan tingkat tinggi di Chrome yang telah dieksploitasi dalam serangan zero-day. Kerentanan ini…
Baca selengkapnya -
15 FebruarySecurity
Satu Aktor Ancaman Diduga Bertanggung Jawab atas 83% Serangan RCE Ivanti Terbaru
Observasi intelijen ancaman menunjukkan bahwa satu aktor ancaman tunggal bertanggung jawab atas mayoritas eksploitasi aktif terhadap dua kerentanan kritis di…
Baca selengkapnya -
13 FebruarySecurity
CISA Peringatkan Kerentanan Kritis Microsoft SCCM Dieksploitasi dalam Serangan
Badan keamanan siber Amerika Serikat, CISA (Cybersecurity and Infrastructure Security Agency), resmi memasukkan kerentanan kritis pada Microsoft Configuration Manager ke…
Baca selengkapnya -
13 FebruarySecurity
Kerentanan Kritis BeyondTrust RCE Mulai Dieksploitasi, Admin Diminta Segera Patch
Kerentanan kritis remote code execution (RCE) pada produk BeyondTrust kini mulai dieksploitasi secara aktif di internet. Celah pre-authentication ini memungkinkan…
Baca selengkapnya -
13 FebruarySecurity
Microsoft Sebut Teknik Spoofing Windows LNK Terbaru Bukan Kerentanan Keamanan
Microsoft menyatakan bahwa sejumlah teknik spoofing terbaru pada file shortcut Windows (.LNK) yang diungkap peneliti keamanan bukanlah kerentanan keamanan resmi,…
Baca selengkapnya -
13 FebruarySecurity
Apple Tambal Zero-Day yang Dipakai dalam Serangan “Sangat Canggih”
Apple merilis pembaruan keamanan untuk menutup celah zero-day yang disebut telah dieksploitasi dalam serangan yang digambarkan sebagai “extremely sophisticated” dan…
Baca selengkapnya -
13 FebruarySecurity
Celah Notepad Windows 11 Memungkinkan Eksekusi File Tanpa Peringatan Lewat Link Markdown
Microsoft telah memperbaiki celah keamanan pada Notepad Windows 11 yang memungkinkan eksekusi program lokal maupun jarak jauh melalui tautan Markdown…
Baca selengkapnya -
Jan- 2026 -29 JanuarySecurity
Celah Sandbox Escape Baru Membuka Akses RCE pada Instans n8n
Dua kerentanan serius ditemukan pada platform otomasi workflow n8n yang berpotensi memungkinkan penyerang mengambil alih instans secara penuh, mengakses data…
Baca selengkapnya -
29 JanuarySecurity
SolarWinds Peringatkan Celah Kritis RCE dan Bypass Autentikasi di Web Help Desk
SolarWinds merilis pembaruan keamanan penting untuk menambal sejumlah kerentanan kritis pada Web Help Desk (WHD), perangkat lunak help desk IT…
Baca selengkapnya -
17 JanuarySecurity
Peretas Mulai Eksploitasi Celah Kritis Fortinet FortiSIEM dalam Serangan Aktif
Peretas dilaporkan mulai mengeksploitasi celah keamanan kritis pada FortiSIEM milik Fortinet. Kerentanan ini memiliki kode eksploit proof-of-concept yang tersedia secara…
Baca selengkapnya -
16 JanuarySecurity
Peretas Eksploitasi Celah Plugin WordPress Modular DS untuk Akses Admin
Pelaku kejahatan siber dilaporkan активно mengeksploitasi celah keamanan dengan tingkat keparahan maksimum pada plugin Modular DS untuk WordPress. Kerentanan ini…
Baca selengkapnya -
16 JanuarySecurity
Celah Kritis Bluetooth Memungkinkan Peretas Melacak dan Menguping Pengguna Perangkat Audio
Peneliti keamanan menemukan celah kritis pada protokol Google Fast Pair yang memungkinkan penyerang mengambil alih aksesori audio Bluetooth, melacak lokasi…
Baca selengkapnya