Penyerang Manfaatkan Plugin Notepad++ untuk Menyembunyikan Malware
CERT-UA mengungkap kampanye UAC-0099 yang menyalahgunakan plugin Notepad++ untuk menyembunyikan malware LunchPoke, BurnyBear, dan MatchBoil V2 secara stealthy.
// Portal Berita Keamanan Siber Terkini
CERT-UA mengungkap kampanye UAC-0099 yang menyalahgunakan plugin Notepad++ untuk menyembunyikan malware LunchPoke, BurnyBear, dan MatchBoil V2 secara stealthy.
OnlyShells adalah rantai lima kerentanan pada ONLYOFFICE yang memungkinkan eksekusi kode SYSTEM hanya dengan membuka dokumen berbahaya tanpa interaksi pengguna.
CVE-2026-49176 memungkinkan user biasa mencapai SYSTEM pada Windows WalletService melalui ESE persisted callbacks dan known-folder redirection.
Analisis mendalam mengenai GDID, mekanisme tracking internal Microsoft yang memetakan setiap instalasi Windows ke hardware fingerprint secara permanen.
Teknik KernelCallbackTable injection memanfaatkan PEB untuk mengeksekusi kode pada aplikasi GUI Windows tanpa deteksi oleh mekanisme EDR tradisional.
CVE-2026-57239 pada Foxit PDF Reader memungkinkan eskalasi ke SYSTEM melalui DLL sideloading dan eksploitasi kriptografi custom pada update service.
CVE-2026-2291 adalah heap buffer overflow kritis pada dnsmasq yang memungkinkan RCE jarak jauh melalui respons DNS berbahaya, mempengaruhi jutaan perangkat…
Repository redis-poc merilis eksploitasi RCE untuk Redis 6.2.22 hingga 8.8.0 melalui teknik double free dan TDigest heap overflow pada modul…
CISA menambahkan vulnerability RCE pada platform AI workflow Langflow ke KEV catalog dan meminta tindakan patching segera karena sedang aktif…
Institusi keuangan di Eropa ditemukan membocorkan data sensitif pengguna melalui cookie tracker pihak ketiga yang tidak diawasi, menimbulkan kekhawatiran privasi…