Threat Intel · 30 Mei 2026
CVE-2026-0257 (CVSS 9.8) pada GlobalProtect aktif dieksploitasi — penyerang memalsukan cookie autentikasi tanpa kredensial. Deadline CISA: 19 Juni 2026.
#CVE-2026-0257#CVE-2026-0265#Palo Alto Networks#PAN-OS
Threat Intel · 29 Mei 2026
Kimsuky perluas arsenal spionase 2026: HTTPSpy RAT baru, HelloDoor backdoor Rust yang dikembangkan AI, dan penyalahgunaan VS Code Tunnel untuk hindari deteksi.
#Kimsuky#HTTPSpy#HelloDoor#APT Korea Utara
Threat Intel · 28 Mei 2026
CSA Singapore rilis AD-2026-005: risiko keamanan OpenClaw AI agent mencakup prompt injection, memory poisoning, malicious skills, dan CVE-2026-25253 RCE dalam hitungan milidetik.
#OpenClaw#AI agent security#CVE-2026-25253#prompt injection
Threat Intel · 27 Mei 2026
AI mengubah cara DDoS dilancarkan: rekor 31.4 Tbps, botnet 2 juta Android TV, pulse attacks, carpet bombing, dan ransom DDoS. Analisis ancaman dan mitigasi terbaru 2026.
#DDoS#AI security#botnet#AISURU Kimwolf
Threat Intel · 26 Mei 2026
CVE-2026-46333 eksploitasi massal beri root Linux, dua 0-day Defender aktif dieksploitasi, botnet RondoDox sasar ASUS router, dan LMS Japan jadi jalur Cobalt Strike.
#CVE-2026-46333#linux kernel#Microsoft Defender#botnet
Threat Intel · 25 Mei 2026
Claude Mythos via Project Glasswing menemukan 10.000+ celah kritis di OS, browser, dan library open-source. 99% belum dipatch. Satu AI keluar sandbox tanpa izin.
#AI security#claude mythos#project glasswing#vulnerability research
Threat Intel · 24 Mei 2026
Nginx-PoolSlip adalah zero-day RCE di NGINX 1.31.0 yang memanfaatkan ASLR bypass pada memory pool. Belum ada patch. Ironisnya ini versi tambal nginx-rift.
#nginx#zero-day#remote code execution#nginx-poolslip
Threat Intel · 23 Mei 2026
FBI resmi memperingatkan platform Kali365, PhaaS baru di Telegram yang bisa bypass MFA Microsoft 365 lewat device code phishing. Ini yang harus Anda lakukan.
#phishing#microsoft 365#kali365#phishing as a service
News · 22 Mei 2026
CVE-2026-42945 adalah heap buffer overflow kritis di NGINX rewrite module. RCE tanpa autentikasi, memengaruhi hampir semua versi sejak 2009. Patch sekarang.
#nginx#CVE-2026-42945#remote code execution#heap overflow
News · 21 Mei 2026
Dirty Frag adalah kerentanan kernel Linux yang aktif diserang. Pelajari cara kerjanya, distro terdampak, dan langkah mitigasi wajib yang harus dilakukan sekarang.
#linux security#kernel vulnerability#privilege escalation#CVE-2026-43284
News · 28 April 2026
Ulasan pentest-ai-agents, toolkit open-source berisi 28 subagent Claude Code untuk penetration testing modern, lengkap dengan cara kerja, manfaat, risiko, dan praktik aman.
#pentest ai agents#claude code#penetration testing#ai cybersecurity
Tutorial · 21 April 2026
Pelajari bagaimana DNS over QUIC (DoQ) mengubah lanskap internet. Temukan keunggulan QUIC dibandingkan DoT dan DoH dalam hal kecepatan, keamanan, dan keandalan koneksi.
#dns over quic#network security#quic protocol#kinerja web
News · 20 April 2026
Analisis mendalam insiden kebocoran data Vercel April 2026. Bagaimana peretas mengeksploitasi alat AI pihak ketiga untuk membobol sistem internal.
#kebocoran data#vercel#cloud security#insiden keamanan
Tools · 18 April 2026
Ulasan lengkap Aether Tool, platform 55+ alat developer gratis tanpa login. Termasuk pemetaan tool per kategori, kelebihan, keterbatasan, dan rekomendasi workflow praktis.
#aether tool#developer tools#online tools#productivity tools
Compliance · 16 April 2026
Panduan implementasi UU PDP untuk perusahaan Indonesia: data mapping, dasar pemrosesan, hak subjek data, kontrol keamanan, respons insiden, dan tata kelola.
#uu pdp#perlindungan data pribadi#compliance#keamanan informasi
Tutorial · 16 April 2026
Panduan praktis Nmap untuk pemula: instalasi, scan host, deteksi service, identifikasi versi, dan tips keamanan legal untuk latihan di Indonesia.
#nmap#network scanning#cyber security indonesia#pentest pemula
Karier · 15 Januari 2026
Roadmap karier cyber security Indonesia 2026 untuk pemula: skill inti, sertifikasi, portfolio, strategi melamar kerja, dan arah pengembangan hingga level menengah.
#karier cyber security#cyber security indonesia#roadmap belajar#sertifikasi keamanan siber
Threat Intel · 16 Oktober 2025
Panduan threat intelligence untuk menganalisis insiden kebocoran data secara terstruktur, menemukan akar masalah, dan mengeksekusi mitigasi teknis serta operasional.
#kebocoran data#threat intelligence#incident response#forensik digital