
Produsen Pertahanan AS IEH Dibobol via Phishing: Data Berpotensi Ekspor Terkontrol Terbuka
Produsen pertahanan AS IEH Corporation dibobol melalui phishing yang mengekspos mailbox Microsoft 365, termasuk data berpotensi diatur ekspor ITAR/EAR.
// Portal Berita Keamanan Siber Terkini

Produsen pertahanan AS IEH Corporation dibobol melalui phishing yang mengekspos mailbox Microsoft 365, termasuk data berpotensi diatur ekspor ITAR/EAR.
Microsoft Threat Intelligence mengidentifikasi kampanye malware EtherHiding yang menyembunyikan instruksi serangan di smart contract BNB Chain, menargetkan ribuan sistem Windows.
Tego AI mengungkapkan celah keamanan pada Claude Code yang memungkinkan tautan simbolis dalam repositori mengirimkan file di luar proyek ke…

Enam badan federal AS memperbarui peringatan bersama bahwa aktor ancaman Iran secara aktif mengeksploitasi PLC yang terhubung ke internet dan…
David Barksdale dari Exodus Intelligence mempublikasikan analisis kerentanan RCE dalam dnsmasq, server DNS dan DHCP ringan yang banyak digunakan pada…
Repositori berabuddies merilis PoC RCE non-destruktif untuk beberapa versi Redis dengan memanfaatkan double free dan bypass patch.
David Carliez menemukan kerentanan eskalasi hak akses lokal dalam Windows WalletService yang memungkinkan penyerang mencapai SYSTEM.
Smukx dari ZeroTrace Lab menemukan bahwa setiap instalasi Windows memiliki pengidentifikasi perangkat unik 64-bit yang tersimpan sebagai nilai registry plaintext.
Tim riset kerentanan BI.ZONE menemukan OnlyShells, rantai lima kerentanan dalam ONLYOFFICE Desktop Editors yang dapat dieksploitasi untuk eksekusi kode arbitrer.
Peneliti S12 merinci teknik injeksi proses dengan memanfaatkan KernelCallbackTable pada aplikasi GUI Windows untuk menghindari deteksi EDR.