Keamanan Siber

Citrix NetScaler dan Kiteworks Zero-Day Dieksploitasi pada Oktober 2026
Pada September dan Oktober 2026, penyerang mengeksploitasi kerentanan yang sebelumnya tidak diketahui pada perangkat Citrix NetScaler ADC, Citrix NetScaler Gateway, dan Kiteworks. Laporan dari firma keamanan Res...

Eksploitasi Zero-Day NetScaler FortiMail Melanda: Rekap Oktober 2026
Rekap keamanan minggu ini padat: zero-day yang dieksploitasi, kebocoran data terkait AI, serangan Spectre, taktik phishing, dan penangkapan pelaku ransomware. Berita utama adalah **eksploitasi zero-day NetScaler FortiMail**, dua celah terpisah pada produk enterprise yang banyak digunakan yang sudah dimanfaatkan penyerang sebelum pembela memiliki perbaikan lengkap. Sebagian besar pembaca situs ini tidak akan pernah menjalankan salah satu produk tersebut. Namun, keduanya menunjukkan bagaimana kompromi pada gateway atau appliance terlihat, dan keduanya memperkuat beberapa kebiasaan yang penting pada skala apa pun.

Patch Zero-Day Citrix NetScaler Menjadi yang Ketiga dalam Satu Pekan
Citrix telah menerbitkan perbaikan darurat lainnya untuk perangkat NetScaler-nya, hanya satu pekan setelah menambal dua kerentanan zero-day yang sedang dieksploitasi secara aktif. Zero-day Citrix NetScaler terbaru...

Cacat Zero-Click CoreGraphics iOS CVE-2026-86950 Ditambal
Apple telah menerbitkan patch darurat untuk kerentanan zero-click CoreGraphics iOS yang baru diungkap, sebuah cacat yang menurut Computerworld menegaskan "sifat rapuh dari keamanan endpoint seluler." Bug...

ShinyHunters 'Rey' Ditahan di Yordania, Berkooperasi dengan FBI
Seorang tersangka anggota ShinyHunters yang dikenal sebagai "Rey" telah ditahan di Yordania dan dilaporkan berkooperasi dengan FBI. Kabar ini menjadi tanda lain adanya tekanan terhadap kelompok pemerasan tersebut, tetapi ShinyHunt...

NetScaler Zero-Day Membuat Gateway yang Sudah Di-patch Penuh Mengalami Crash
Administrator yang menjalankan NetScaler sebagai VPN dan gateway akses jarak jauh melaporkan sesuatu yang meresahkan: perangkat reboot secara spontan, dan dalam jumlah besar. Menurut heise online, peneliti keamanan...

Patch Zero-Day Apple Pegasus Serbia Terkait 14 Target
Apple telah merilis perbaikan darurat untuk kerentanan zero-day di CoreGraphics, dan konteksnya serius: setidaknya 14 orang di Serbia dilaporkan menghadapi serangan spyware Pegasus. Zero-day Apple ...

Verifikasi Pembaruan Perangkat Lunak: Pelajaran Malware Rantai Pasok TrueConf
Selama bertahun-tahun, saran standarnya sederhana: jaga perangkat lunak Anda tetap diperbarui. Saran itu masih berlaku, tetapi gelombang serangan rantai pasok yang terus meningkat menunjukkan bahwa pembaruan itu sendiri bisa menjadi ancaman. Penyerang ...

FortiMail Zero-Day CVE-2026-104286 Dieksploitasi: Kelemahan CVSS 9.8
Fortinet telah memperingatkan bahwa kelemahan kritis dalam platform keamanan email FortiMail sedang dieksploitasi dalam serangan nyata sebelum banyak organisasi memiliki kesempatan untuk bersiap. FortiMail zero-day CVE-2026-...

Rantai Zero-Day Zammad di Balik Pelanggaran DIVD: Apa yang Harus Dilakukan Sekarang
Meja bantuan adalah salah satu kotak masuk paling tepercaya yang dijalankan sebuah organisasi. Pelanggan menempelkan detail akun, log error, nama, dan terkadang dokumen, dengan asumsi data tersebut tersimpan dengan aman di balik platform. ...