web security
-
Sep- 2026 -28 SeptemberSecurity
ShinyHunters Bobol Situs Kebocoran Data Clop lewat Celah Grav CMS
Kelompok pemerasan ShinyHunters berhasil membobol dan merusak situs kebocoran data milik kelompok ransomware Clop dengan memanfaatkan kerentanan pada Grav CMS…
Baca selengkapnya -
24 SeptemberSecurity
Domain third-party.com yang Dipakai dalam Dokumentasi Developer Kini Digunakan untuk Serangan ClickFix
Domain third-party.com, yang selama bertahun-tahun digunakan sebagai alamat contoh dalam dokumentasi developer dan contoh kode, kini ditemukan menyajikan halaman ClickFix…
Baca selengkapnya -
24 SeptemberSecurity
CVE-2026-87902 Mulai Dieksploitasi, Hacker Targetkan WordPress untuk Eksekusi Kode
Pelaku ancaman mulai mengeksploitasi secara aktif kerentanan kritis CVE-2026-87902 pada WordPress setelah sebelumnya hanya melakukan pemindaian terhadap situs yang rentan.…
Baca selengkapnya -
24 SeptemberSecurity
AI Agent Berbahaya Curi 600 Ribu Data Kartu Kredit dan Pasang Skimmer di 119 Situs
Pelaku ancaman bermotif finansial memanfaatkan framework AI agent open source untuk menyerang ratusan situs e-commerce secara otomatis. Kampanye yang berlangsung…
Baca selengkapnya -
22 SeptemberSecurity
WordPress Click2Shell Memungkinkan Hacker Menjalankan PHP di Server
WordPress menghadapi kerentanan keamanan serius pada komponen Core yang memungkinkan penyerang menjalankan kode PHP arbitrer di server melalui sebuah rangkaian…
Baca selengkapnya -
Aug- 2026 -26 AugustSecurity
Peretas Manfaatkan Mirror npm sebagai Hosting Gratis Halaman Phishing dan Pengalihan Tautan
Aktor ancaman siber dilaporkan menyalahgunakan repositori paket JavaScript npm (Node Package Manager) beserta server replikasinya (mirrors) untuk menyimpan halaman HTML…
Baca selengkapnya -
12 AugustSecurity
Google: Chrome Memangkas 7 Miliar Notifikasi Android yang Tidak Diinginkan Setiap Hari
Google mengungkapkan bahwa sistem anti-abuse pada Chrome berhasil mengurangi lebih dari 7 miliar notifikasi yang tidak diinginkan per hari di…
Baca selengkapnya -
3 AugustSecurity
Serangan Supply Chain di Adform Sisipkan Skrip Pencuri Cryptocurrency ke Ribuan Website
Perusahaan teknologi periklanan asal Eropa, Adform, mengonfirmasi mengalami serangan supply chain yang menyebabkan skrip pelacak (tracking script) miliknya disusupi kode…
Baca selengkapnya -
3 AugustSecurity
vBulletin Tambal Celah Kritis RCE yang Sudah Memiliki Exploit Publik
Platform forum vBulletin merilis pembaruan keamanan untuk menutup kerentanan kritis yang memungkinkan penyerang menjalankan kode PHP dari jarak jauh tanpa…
Baca selengkapnya -
Oct- 2025 -25 OctoberSecurity
Gelombang Serangan Massal Targetkan Plugin WordPress Lawas GutenKit dan Hunk Companion
Para peretas saat ini meluncurkan kampanye eksploitasi massal yang menargetkan situs WordPress menggunakan plugin GutenKit dan Hunk Companion yang masih…
Baca selengkapnya -
Jul- 2025 -12 JulySecurity
Akun Pengembang Gravity Forms WordPress Diretas, Plugin dengan Backdoor Disisipkan
Akun pengembang plugin populer Gravity Forms di WordPress dilaporkan diretas, memungkinkan pelaku menyisipkan backdoor ke dalam pembaruan plugin yang tersedia…
Baca selengkapnya