vulnerability
-
Dec- 2025 -5 DecemberSecurity
Celah Kritis React dan Next.js Izinkan Eksekusi Kode di Server
Sebuah kerentanan dengan tingkat keparahan maksimum ditemukan pada React Server Components (RSC) melalui protokol Flight. Celah ini, yang dijuluki React2Shell,…
Baca selengkapnya -
4 DecemberSecurity
WordPress Add-on untuk Elementor Dieksploitasi, Celah Kritis Privilege Escalation
Sebuah kerentanan kritis ditemukan pada plugin King Addons for Elementor di WordPress, yang memungkinkan penyerang mendapatkan hak administrator saat proses…
Baca selengkapnya -
3 DecemberNews
Google Perbaiki Dua Celah Zero-Day Android yang Dieksploitasi, Total 107 Kerentanan
Google merilis buletin keamanan Android Desember 2025 yang menutup 107 kerentanan, termasuk dua celah zero-day berbahaya yang telah dieksploitasi dalam…
Baca selengkapnya -
Nov- 2025 -24 NovemberSecurity
CISA Peringatkan Celah RCE Oracle Identity Manager yang Sedang Dieksploitasi Aktif
Badan Keamanan Siber dan Infrastruktur AS (CISA) mengeluarkan peringatan mendesak terkait kerentanan serius pada Oracle Identity Manager yang dilacak sebagai…
Baca selengkapnya -
24 NovemberSecurity
Grafana Peringatkan Kerentanan Kritis yang Memungkinkan Spoofing Admin
Grafana Labs mengeluarkan peringatan mengenai kerentanan dengan tingkat keparahan maksimum (CVE-2025-41115) pada Grafana Enterprise yang dapat dieksploitasi untuk memperlakukan pengguna…
Baca selengkapnya -
24 NovemberSecurity
Celah Baru SonicOS Izinkan Peretas Menjatuhkan Firewall SonicWall
Perusahaan keamanan siber asal Amerika Serikat, SonicWall, mengimbau pelanggan untuk segera menerapkan pembaruan keamanan terbaru setelah terungkapnya kerentanan serius pada…
Baca selengkapnya -
24 NovemberSecurity
D-Link Peringatkan Kerentanan RCE Baru pada Router End-of-Life DIR-878
D-Link mengeluarkan peringatan mengenai tiga kerentanan eksekusi perintah jarak jauh (remote command execution / RCE) yang berdampak pada seluruh model…
Baca selengkapnya -
19 NovemberSecurity
CISA Beri Batas Waktu 7 Hari bagi Agensi Pemerintah AS untuk Tambal Kerentanan Baru Fortinet
CISA kembali mengeluarkan peringatan mendesak kepada lembaga pemerintah federal AS terkait kerentanan baru yang ditemukan pada Fortinet FortiWeb, setelah diketahui…
Baca selengkapnya -
19 NovemberSecurity
Fortinet Peringatkan Zero-Day Baru di FortiWeb yang Sedang Dieksploitasi dalam Serangan
Fortinet merilis pembaruan keamanan untuk menambal kerentanan zero-day baru pada produk FortiWeb, yang dikonfirmasi sedang dieksploitasi secara aktif oleh pelaku…
Baca selengkapnya -
18 NovemberSecurity
Google Tambal Celah Zero-Day Baru di Chrome yang Sedang Dieksploitasi
Google merilis pembaruan keamanan darurat untuk menutup celah zero-day terbaru di Chrome, yang menjadi kerentanan ketujuh tahun ini yang diketahui…
Baca selengkapnya -
18 NovemberSecurity
Vulnerability Email Spoofing DoorDash Picu Sengketa Pengungkapan yang Memanas
Sebuah kerentanan pada sistem DoorDash sempat membuka peluang bagi siapa pun untuk mengirim email bertema resmi DoorDash langsung dari server…
Baca selengkapnya -
18 NovemberSecurity
Fortinet Akhirnya Akui Patch Diam-Diam untuk Zero-Day FortiWeb yang Telah Dieksploitasi Massal
Fortinet akhirnya mengonfirmasi bahwa mereka telah menerapkan patch diam-diam (silent patch) untuk celah keamanan kritis pada FortiWeb Web Application Firewall,…
Baca selengkapnya