Volume Bukan Risiko: Memahami Vulnpocalypse di 2026
Proyeksi 66.000 CVE di 2026 memicu kekhawatiran vulnpocalypse, namun data menunjukkan volume pengungkapan tidak setara dengan risiko eksploitasi nyata.
// Portal Berita Keamanan Siber Terkini
Proyeksi 66.000 CVE di 2026 memicu kekhawatiran vulnpocalypse, namun data menunjukkan volume pengungkapan tidak setara dengan risiko eksploitasi nyata.

Kerentanan local privilege escalation zero-day di Windows bernama LegacyHive memungkinkan pengguna standar memuat dan memodifikasi registry hive kelas dari akun…

Okta Red Team menemukan kerentanan HollowByte di OpenSSL yang memungkinkan penyerang membekukan memori server hingga 131 KB per koneksi hanya…
CVE-2026-48909 mengungkapkan vulnerability critical pada ekstensi SP LMS (com_splms) untuk Joomla CMS yang memungkinkan penyerang melakukan Remote Code Execution tanpa…

Microsoft merilis Patch Tuesday terbesar dalam sejarah dengan 622 CVE, termasuk 3 zero-day yang sudah dieksploitasi. Kerentanan kritis ditemukan di…

CVE-2026-15458 — SQL Injection di plugin WordPress SEO Booster versi 7.3.1 ke bawah memungkinkan penyerang administrator mengeksekusi query SQL tambahan…

CVE-2026-53366 — Kerentanan memory corruption di IPv4 stack Linux kernel pada fungsi __ip_append_data() akibat fraggap yang tidak diakomodasi pada jalur…
Empat vendor keamanan — Tenable, ESET, Tanium, dan Trend Micro — merilis patch untuk kerentanan kritis termasuk CVE-2026-15265 (path traversal…
Mozilla, Google, Adobe, dan Broadcom merilis pembaruan kritis: zero-day Firefox kode eksploitasi publik, 8 ColdFusion CVE CVSS 9+, VMware authentication…
Microsoft Patch Tuesday Juli 2026 merilis 570 CVE termasuk 3 zero-day (2 dieksploitasi aktif, 1 terungkap publik) dan Adobe 89…