Kabar
Dapatkan berita terbaru dari CometSoul untuk kabar peristiwa besar dunia. Kami mengulas terobosan teknologi hingga ancaman keamanan siber. Liputan terkini kami menghadirkan pembaruan krusial serta analisis ahli. Dapatkan wawasan praktis agar lingkungan digital Anda tetap aman. Selalu terhubung dengan tren global utama setiap hari.
-
Bug Docker Bisa Bypass Security dan Ambil Alih Server
Selanjutnya: Bug Docker Bisa Bypass Security dan Ambil Alih ServerCelah keamanan serius dengan kode CVE-2026-34040 ditemukan pada Docker Engine yang memungkinkan attacker melewati kontrol keamanan dan berpotensi mengambil alih sistem host. Kerentanan ini berdampak pada sistem yang menggunakan authorization plugin (AuthZ) untuk mengatur akses…
-
Serangan Password Spraying Terkait Iran Targetkan Microsoft 365
Selanjutnya: Serangan Password Spraying Terkait Iran Targetkan Microsoft 365Peneliti keamanan menemukan kampanye password spraying skala besar yang diduga terkait Iran dan menargetkan akun Microsoft 365 di berbagai wilayah. Serangan ini terutama menyasar organisasi di Israel dan Uni Emirat Arab, dengan ratusan korban, serta…
-
Paket npm Berbahaya Menyamar sebagai Plugin, Targetkan Developer
Selanjutnya: Paket npm Berbahaya Menyamar sebagai Plugin, Targetkan DeveloperPeneliti keamanan menemukan kampanye yang melibatkan 36 paket npm berbahaya yang menyamar sebagai plugin terpercaya. Paket ini meniru plugin populer dari Strapi CMS, sehingga terlihat aman dan mudah mengecoh developer. Setelah diinstal, paket tersebut diam-diam…
-
Zero-Day Chrome CVE-2026-5281 Sedang Dieksploitasi, Segera Update Browser Anda
Selanjutnya: Zero-Day Chrome CVE-2026-5281 Sedang Dieksploitasi, Segera Update Browser AndaGoogle merilis pembaruan keamanan penting untuk Google Chrome yang memperbaiki 21 celah keamanan, termasuk zero-day berbahaya dengan kode CVE-2026-5281 yang diketahui sudah dieksploitasi secara aktif. Kerentanan ini merupakan bug jenis use-after-free pada komponen Dawn yang…
-
Celah Claude Extension Picu Serangan XSS Tanpa Klik (Zero-Click)
Selanjutnya: Celah Claude Extension Picu Serangan XSS Tanpa Klik (Zero-Click)Kerentanan serius ditemukan pada ekstensi Chrome Claude milik Anthropic yang memungkinkan serangan tanpa interaksi pengguna. Bug bernama ShadowPrompt ini memungkinkan attacker menyisipkan prompt berbahaya hanya dengan membuat korban mengunjungi sebuah website—tanpa klik dan tanpa izin.…
-
FCC Larang Router Buatan Luar Negeri karena Risiko Keamanan Siber
Selanjutnya: FCC Larang Router Buatan Luar Negeri karena Risiko Keamanan SiberFederal Communications Commission (FCC) mengumumkan larangan terhadap router konsumen baru yang diproduksi di luar negeri karena dinilai berisiko tinggi terhadap keamanan siber dan rantai pasok. Kebijakan ini membuat model router baru dari vendor asing tidak…
-
LeakNet Ransomware Gunakan ClickFix dan Deno untuk Serangan Tanpa Jejak
Selanjutnya: LeakNet Ransomware Gunakan ClickFix dan Deno untuk Serangan Tanpa JejakKelompok ransomware LeakNet kini menggunakan teknik baru bernama ClickFix sebagai metode awal untuk menyerang korban. Alih-alih memakai kredensial curian, attacker memanfaatkan website yang sudah diretas untuk menampilkan CAPTCHA palsu dan meminta korban menjalankan perintah berbahaya…
-
Bug Ubuntu CVE-2026-3888 Bisa Berujung Root Access
Selanjutnya: Bug Ubuntu CVE-2026-3888 Bisa Berujung Root AccessSebuah celah keamanan serius ditemukan pada sistem Ubuntu Desktop versi 24.04 ke atas yang memungkinkan attacker mendapatkan akses root. Kerentanan ini dilacak sebagai CVE-2026-3888 dengan skor CVSS 7.8 dan dinilai berisiko tinggi karena dapat menyebabkan…
-
Kerentanan OpenClaw AI Agent Picu Risiko Prompt Injection dan Kebocoran Data
Selanjutnya: Kerentanan OpenClaw AI Agent Picu Risiko Prompt Injection dan Kebocoran DataOtoritas keamanan siber China memperingatkan adanya celah keamanan serius pada OpenClaw AI agent, platform kecerdasan buatan otonom open-source yang sebelumnya dikenal sebagai Clawdbot dan Moltbot. Tim China National Computer Network Emergency Response Technical Team (CNCERT)…
-
CISA Masukkan Kerentanan VMware Aria Operations CVE-2026-22719 ke KEV Catalog
Selanjutnya: CISA Masukkan Kerentanan VMware Aria Operations CVE-2026-22719 ke KEV CatalogBadan keamanan siber Amerika Serikat Cybersecurity and Infrastructure Security Agency (CISA) telah menambahkan kerentanan VMware Aria Operations CVE-2026-22719 ke dalam Known Exploited Vulnerabilities (KEV) Catalog setelah adanya laporan eksploitasi aktif di dunia nyata. Kerentanan ini…








