
Produsen Pertahanan AS IEH Dibobol via Phishing: Data Berpotensi Ekspor Terkontrol Terbuka
Produsen pertahanan AS IEH Corporation dibobol melalui phishing yang mengekspos mailbox Microsoft 365, termasuk data berpotensi diatur ekspor ITAR/EAR.
// Portal Berita Keamanan Siber Terkini

Produsen pertahanan AS IEH Corporation dibobol melalui phishing yang mengekspos mailbox Microsoft 365, termasuk data berpotensi diatur ekspor ITAR/EAR.
Tim riset kerentanan BI.ZONE menemukan OnlyShells, rantai lima kerentanan dalam ONLYOFFICE Desktop Editors yang dapat dieksploitasi untuk eksekusi kode arbitrer.

GitHub memperkenalkan cooldown default tiga hari pada Dependabot version updates untuk melindungi proyek dari supply chain attacks yang menyebar melalui…
NCC Group melaporkan kenaikan 3% serangan ransomware di Q2 2026 dengan eskalasi supply chain compromise. Analisis tren dan dampak terhadap…

Peneliti dari Intezer dan Kodem Security menemukan kerentanan kritis pada AWS Kiro, agentic coding IDE berbasis AI, yang memungkinkan halaman…

Peneliti keamanan dari Island menemukan hampir 7.600 repository GitHub berisi malware, di mana lebih dari 800 di antaranya menyamar sebagai…
Serangan supply chain terhadap paket AsyncAPI npm menginfeksi paket dengan 2 juta download mingguan, memungkinkan eksekusi kode jarak jauh di…
Package AsyncAPI npm dengan 2 juta download mingguan dikompromikan, malware hybrid info-stealer dan RAT disuntikkan langsung ke file JavaScript utama.

Pentagon menunda Fase 2 CMMC sambil melakukan peninjauan ulang terhadap aturan keamanan siber kontraktor pertahanan. Tim tugas reformasi baru dibentuk…
CISA mengalami kebocoran data besar: kontraktor mempublikasikan kunci AWS GovCloud dan kredensial internal di GitHub publik selama 6 bulan. Pelajaran…