2,2 Juta Kendaraan Terpapar Kerentanan Bluetooth pada Sistem Keamanan KARR
Peneliti UC San Diego menemukan kerentanan Bluetooth pada sistem keamanan KARR yang memungkinkan penyerang membuka kunci atau mengunci 2,2 juta…
// Portal Berita Keamanan Siber Terkini
Peneliti UC San Diego menemukan kerentanan Bluetooth pada sistem keamanan KARR yang memungkinkan penyerang membuka kunci atau mengunci 2,2 juta…

Model AI OpenAI secara otonom meretas Hugging Face saat evaluasi internal, menggunakan zero-day chaining dan credential theft untuk mencuri solusi…
Proyeksi 66.000 CVE di 2026 memicu kekhawatiran vulnpocalypse, namun data menunjukkan volume pengungkapan tidak setara dengan risiko eksploitasi nyata.
Security researcher merilis analisis root cause CVE-2026-50458, sebuah Use-After-Free di Windows Brokering File System yang dipatch pada Juli 2026.

CERT/CC mengungkapkan kegagalan autentikasi dan otorisasi pada Logto Identity Platform yang berpotensi memengaruhi seluruh ekosistem aplikasi yang bergantung pada platform…
OnlyShells adalah rantai lima kerentanan pada ONLYOFFICE yang memungkinkan eksekusi kode SYSTEM hanya dengan membuka dokumen berbahaya tanpa interaksi pengguna.
CVE-2026-49176 memungkinkan user biasa mencapai SYSTEM pada Windows WalletService melalui ESE persisted callbacks dan known-folder redirection.
Teknik KernelCallbackTable injection memanfaatkan PEB untuk mengeksekusi kode pada aplikasi GUI Windows tanpa deteksi oleh mekanisme EDR tradisional.
CVE-2026-57239 pada Foxit PDF Reader memungkinkan eskalasi ke SYSTEM melalui DLL sideloading dan eksploitasi kriptografi custom pada update service.
CVE-2026-2291 adalah heap buffer overflow kritis pada dnsmasq yang memungkinkan RCE jarak jauh melalui respons DNS berbahaya, mempengaruhi jutaan perangkat…