vulnerability
-
Feb- 2026 -20 FebruarySecurity
Celah Kritis di Grandstream GXP1600 Memungkinkan Penyadapan VoIP Secara Diam-Diam
Sebuah kerentanan kritis ditemukan pada seri ponsel VoIP Grandstream GXP1600 yang memungkinkan penyerang jarak jauh tanpa autentikasi memperoleh hak akses…
Baca selengkapnya -
20 FebruarySecurity
CISA Perintahkan Instansi Federal Patch Celah Kritis Dell dalam 3 Hari
Badan Keamanan Siber dan Infrastruktur Amerika Serikat (CISA) memerintahkan instansi pemerintah federal untuk segera menambal kerentanan kritis pada produk Dell…
Baca selengkapnya -
20 FebruarySecurity
CISA Peringatkan Celah Kritis di CCTV Honeywell, Berpotensi Ambil Alih Akun
Badan Keamanan Siber dan Infrastruktur Amerika Serikat (CISA) memperingatkan adanya kerentanan kritis pada sejumlah produk CCTV Honeywell yang dapat dimanfaatkan…
Baca selengkapnya -
18 FebruarySecurity
Celah di Ekstensi VSCode Populer Buka Risiko Eksekusi Kode dan Pencurian Data
Sejumlah kerentanan dengan tingkat keparahan tinggi hingga kritis ditemukan pada ekstensi populer Visual Studio Code (VSCode) yang secara kolektif telah…
Baca selengkapnya -
18 FebruarySecurity
Notepad++ Perkuat Keamanan Update dengan Mekanisme “Double-Lock”
Notepad++ merilis pembaruan keamanan signifikan pada mekanisme update otomatis melalui versi 8.9.2 dengan menerapkan desain baru bertajuk “double-lock”. Langkah ini…
Baca selengkapnya -
18 FebruarySecurity
CISA Beri Tenggat 3 Hari untuk Tambal Celah BeyondTrust yang Dieksploitasi Aktif
Badan Keamanan Siber dan Infrastruktur Amerika Serikat (CISA) memerintahkan seluruh instansi federal untuk segera menambal kerentanan kritis pada sistem BeyondTrust…
Baca selengkapnya -
18 FebruarySecurity
Google Tambal Zero-Day Pertama Chrome 2026 yang Dieksploitasi dalam Serangan Aktif
Google merilis pembaruan darurat untuk menutup celah keamanan tingkat tinggi di Chrome yang telah dieksploitasi dalam serangan zero-day. Kerentanan ini…
Baca selengkapnya -
15 FebruarySecurity
Satu Aktor Ancaman Diduga Bertanggung Jawab atas 83% Serangan RCE Ivanti Terbaru
Observasi intelijen ancaman menunjukkan bahwa satu aktor ancaman tunggal bertanggung jawab atas mayoritas eksploitasi aktif terhadap dua kerentanan kritis di…
Baca selengkapnya -
13 FebruarySecurity
CISA Peringatkan Kerentanan Kritis Microsoft SCCM Dieksploitasi dalam Serangan
Badan keamanan siber Amerika Serikat, CISA (Cybersecurity and Infrastructure Security Agency), resmi memasukkan kerentanan kritis pada Microsoft Configuration Manager ke…
Baca selengkapnya -
13 FebruarySecurity
Kerentanan Kritis BeyondTrust RCE Mulai Dieksploitasi, Admin Diminta Segera Patch
Kerentanan kritis remote code execution (RCE) pada produk BeyondTrust kini mulai dieksploitasi secara aktif di internet. Celah pre-authentication ini memungkinkan…
Baca selengkapnya -
13 FebruarySecurity
Microsoft Sebut Teknik Spoofing Windows LNK Terbaru Bukan Kerentanan Keamanan
Microsoft menyatakan bahwa sejumlah teknik spoofing terbaru pada file shortcut Windows (.LNK) yang diungkap peneliti keamanan bukanlah kerentanan keamanan resmi,…
Baca selengkapnya -
13 FebruarySecurity
Apple Tambal Zero-Day yang Dipakai dalam Serangan “Sangat Canggih”
Apple merilis pembaruan keamanan untuk menutup celah zero-day yang disebut telah dieksploitasi dalam serangan yang digambarkan sebagai “extremely sophisticated” dan…
Baca selengkapnya