Kabar
Dapatkan berita terbaru dari CometSoul untuk kabar peristiwa besar dunia. Kami mengulas terobosan teknologi hingga ancaman keamanan siber. Liputan terkini kami menghadirkan pembaruan krusial serta analisis ahli. Dapatkan wawasan praktis agar lingkungan digital Anda tetap aman. Selalu terhubung dengan tren global utama setiap hari.
-
Eksploitasi wp2shell WordPress Meningkat Setelah Exploit Publik Beredar
Selanjutnya: Eksploitasi wp2shell WordPress Meningkat Setelah Exploit Publik BeredarWordPress kembali menjadi perhatian dunia keamanan siber. Kali ini, serangan meningkat karena exploit publik untuk celah wp2shell mulai beredar. Masalah ini serius karena wp2shell dapat membuka jalan ke remote code execution. Artinya, penyerang bisa menjalankan…
-
Celah Baru 7-Zip Bisa Membuat File XZ Berbahaya Menjalankan Kode Saat Diekstrak
Selanjutnya: Celah Baru 7-Zip Bisa Membuat File XZ Berbahaya Menjalankan Kode Saat DiekstrakCelah tersebut dilacak sebagai CVE-2026-14266. Walaupun risikonya tinggi, serangan ini tetap membutuhkan interaksi pengguna. Artinya, penyerang tidak bisa langsung menyerang perangkat dari internet. Korban harus membuka file berbahaya atau mengunjungi halaman yang memicu file tersebut…
-
Zoom Rilis Patch untuk Celah Kritis di Windows yang Bisa Memicu Account Takeover
Selanjutnya: Zoom Rilis Patch untuk Celah Kritis di Windows yang Bisa Memicu Account TakeoverZoom merilis pembaruan keamanan penting untuk pengguna Windows. Patch ini memperbaiki celah kritis pada Zoom Workplace dan Zoom Workplace VDI Client. Celah tersebut dilacak sebagai CVE-2026-53412. Tingkat risikonya sangat tinggi karena memiliki skor CVSS 9.8.…
-
Dua Zero-Day SonicWall SMA 1000 Dieksploitasi Aktif, Perusahaan Diminta Segera Patch
Selanjutnya: Dua Zero-Day SonicWall SMA 1000 Dieksploitasi Aktif, Perusahaan Diminta Segera PatchSonicWall memperingatkan pelanggan tentang dua celah zero-day pada perangkat Secure Mobile Access atau SMA 1000 Series. Masalah ini serius karena celah tersebut sudah dieksploitasi secara aktif. Artinya, serangan bukan lagi sekadar risiko teori. Dua celah…
-
Celah RabbitMQ Bisa Membocorkan OAuth Secret dan Metadata Queue
Selanjutnya: Celah RabbitMQ Bisa Membocorkan OAuth Secret dan Metadata QueueRabbitMQ adalah message broker yang banyak dipakai oleh aplikasi modern. Tool ini membantu sistem saling mengirim pesan secara cepat dan teratur. Namun, dua celah keamanan baru ditemukan pada RabbitMQ. Celah ini dapat membocorkan data penting…
-
Adobe Rilis Patch untuk 7 Celah Kritis di ColdFusion dan Campaign Classic
Selanjutnya: Adobe Rilis Patch untuk 7 Celah Kritis di ColdFusion dan Campaign ClassicMeta Description: Adobe merilis patch untuk tujuh celah kritis dengan skor CVSS 10.0 di ColdFusion dan Campaign Classic. Simak dampak, versi terdampak, dan langkah mitigasinya. Adobe kembali merilis pembaruan keamanan penting. Kali ini, patch ditujukan…
-
Celah Kritis Cursor Bisa Membuat Prompt Injection Menjalankan Perintah
Selanjutnya: Celah Kritis Cursor Bisa Membuat Prompt Injection Menjalankan PerintahDua celah kritis ditemukan pada Cursor, editor kode berbasis AI. Celah ini dapat membuat prompt injection keluar dari sandbox. Masalah ini dikenal dengan nama DuneSlide. Dua celah tersebut dilacak sebagai CVE-2026-50548 dan CVE-2026-50549. Risikonya serius.…
-
WhatsApp Mulai Hadirkan Username untuk Menjaga Privasi Nomor Telepon
Selanjutnya: WhatsApp Mulai Hadirkan Username untuk Menjaga Privasi Nomor TeleponWhatsApp mulai menghadirkan fitur username. Fitur ini dibuat untuk membantu pengguna menjaga privasi nomor telepon. Dengan fitur ini, pengguna bisa terhubung tanpa langsung membagikan nomor pribadi. Jadi, komunikasi bisa tetap berjalan dengan lebih aman. Fitur…
-
Hacker Eksploitasi Celah Gravity SMTP WordPress untuk Mencuri API Key
Selanjutnya: Hacker Eksploitasi Celah Gravity SMTP WordPress untuk Mencuri API KeyPlugin Gravity SMTP untuk WordPress sedang menjadi target serangan aktif. Celah ini bisa membocorkan data sensitif dari website. Celah tersebut dilacak sebagai CVE-2026-4020. Tingkat risikonya masuk kategori medium dengan skor CVSS 5.3. Namun, dampaknya tetap…
-
Eksploit usbliter8 Terbukti Mampu Bobol SecureROM Apple A12 dan A13
Selanjutnya: Eksploit usbliter8 Terbukti Mampu Bobol SecureROM Apple A12 dan A13Peneliti keamanan dari Paradigm Shift merilis eksploit baru bernama usbliter8. Eksploit ini menargetkan SecureROM pada chip Apple A12 dan A13. Masalah ini penting karena SecureROM berada di level sangat rendah. Kode tersebut tertanam di chip…








