
Shadow Token via Remote Debug: Teknik Baru Hijack Email via OAuth Tanpa Mencuri Password
Kaspersky mengungkap teknik Shadow Token via Remote Debug (STRD) yang digunakan ToddyCat APT untuk membajak akses email Google Workspace tanpa…
// Portal Berita Keamanan Siber Terkini

Kaspersky mengungkap teknik Shadow Token via Remote Debug (STRD) yang digunakan ToddyCat APT untuk membajak akses email Google Workspace tanpa…

UAT-11795, aktor ancaman berbahasa Rusia yang berorientasi finansial, menggunakan Starland RAT berbasis Python untuk mencuri kredensial browser dan mengumpulkan crypto…

Kampanye phishing canggih menyalahgunakan file TrueType (.ttf) sebagai container untuk Lua loader yang mengdeploy Remcos RAT, Agent Tesla, XWorm, dan…

Kerentanan local privilege escalation zero-day di Windows bernama LegacyHive memungkinkan pengguna standar memuat dan memodifikasi registry hive kelas dari akun…
Uni Eropa menyalahkan unit rahasia FSB Rusia atas dekade serangan sabotase siber yang menargetkan infrastruktur kritis Eropa, termasuk serangan terhadap…

Dua bug di WordPress core (CVE-2026-63030 & CVE-2026-60137) yang digabungkan memungkinkan penyerang anonim menjalankan kode di situs WordPress. Lebih dari…

Kaspersky GReAT menemukan kampanye GoSerpent yang menargetkan entitas pemerintah Asia Tenggara dengan toolset terintegrasi: backdoor GoSerpent, ThumbcacheService, Mimikatz, Stowaway, dan…

Okta Red Team menemukan kerentanan HollowByte di OpenSSL yang memungkinkan penyerang membekukan memori server hingga 131 KB per koneksi hanya…
Dua vulnerability zero-day yang distack memungkinkan silent account takeover di seluruh aplikasi yang menggunakan Sign in with Google, termasuk Gmail,…

Panduan praktis menggunakan Claude Code dengan Burp Suite MCP untuk vulnerability hunting, termasuk hasil pengujian terhadap blind DOM XSS dan…