Exploit Development Shadow Token via Remote Debug: Teknik Baru Hijack Email via OAuth Tanpa Mencuri Password Kaspersky mengungkap teknik Shadow Token via Remote Debug (STRD) yang digunakan ToddyCat APT untuk membajak akses email Google Workspace tanpa… // retasan-news July 18, 2026
Malware Starland RAT: Malware Python Curi Kredensial Browser dan Pindai 40+ Crypto Wallets UAT-11795, aktor ancaman berbahasa Rusia yang berorientasi finansial, menggunakan Starland RAT berbasis Python untuk mencuri kredensial browser dan mengumpulkan crypto… // retasan-news July 18, 2026
Malware NadMesh Botnet: Serangan AI-Powered Mengincar Layanan Cloud dan Kubernetes Tokens Botnet Go bernama NadMesh memanfaatkan layanan AI yang terekspos seperti ComfyUI, Ollama, dan Gradio untuk mencuri AWS keys, Kubernetes tokens,… // retasan-news July 18, 2026
Malware NadMesh Botnet: Serangan AI-Powered Mengincar Layanan Cloud dan Kubernetes Tokens Botnet Go bernama NadMesh memanfaatkan layanan AI yang terekspos seperti ComfyUI, Ollama, dan Gradio untuk mencuri AWS keys, Kubernetes tokens,… // retasan-news July 17, 2026
Exploit Development ms-photos NTLM Leak: Vulnerability 0-Day yang Membocorkan NTLM Hash dari Browser dengan Satu Klik Vulnerability 0-day pada URI scheme ms-photos memungkinkan attacker mencuri NTLM hash dari browser dengan satu klik tanpa CVE dari Microsoft. // retasan-news July 14, 2026