Vulnerability

Celah Keamanan Unsloth Studio: Inspeksi Model AI Berisiko Menjadi Eksekusi Kode

Ditemukan celah keamanan pada Unsloth Studio yang memungkinkan eksekusi kode Python secara sembarangan melalui inspeksi model AI berbahaya. Kerentanan ini memanfaatkan pengaturan trust_remote_code=True, sehingga berisiko mencuri data sensitif dan kredensial pengguna. Meskipun perbaikan telah dirilis pada versi 2026.6.9, terdapat kontroversi terkait tidak diterbitkannya CVE. Pengguna disarankan segera melakukan pembaruan untuk menghindari risiko eksploitasi.

Vulnerability Backlog: Mengapa Masalahnya Ada pada Akuntabilitas, Bukan Deteksi

Penumpukan kerentanan pada organisasi sering kali disebabkan oleh masalah akuntabilitas dan ketidakjelasan kepemilikan aset, bukan karena kurangnya alat deteksi. Peningkatan visibilitas tanpa disertai kapasitas perbaikan yang memadai tidak akan menyelesaikan backlog. Solusi utamanya adalah pemetaan aset ke penanggung jawab yang jelas serta penerapan metrik baru seperti Mean Time to Remediate guna memastikan efektivitas proses perbaikan keamanan.

Bitget Kehilangan $388 Juta Akibat Eksploitasi Celah Keamanan Produk Pihak Ketiga

Bursa kripto Bitget mengalami kehilangan dana sekitar $388 juta akibat eksploitasi celah keamanan pada produk pihak ketiga. Peretas menggunakan kredensial internal untuk mengirim perintah penarikan palsu ke dompet hot dan warm. Meski demikian, saldo pengguna tetap aman karena akan ditutupi oleh Dana Perlindungan perusahaan. Bitget kini tengah melakukan langkah mitigasi dan mencurigai keterlibatan kelompok peretas asal Korea Utara dalam insiden ini.

Penyerang Eksploitasi Celah Keamanan NetScaler untuk Akses Root dan Deployment Malware WHIPSHOT serta SLAPSHOT

Aktor ancaman tidak dikenal mengeksploitasi celah keamanan CVE-2026-88772 pada perangkat Citrix NetScaler untuk mendapatkan akses root. Serangan ini menargetkan berbagai organisasi di Amerika Utara dan Eropa, termasuk sektor pemerintah serta keuangan. Penyerang menggunakan malware WHIPSHOT dan alat SLAPSHOT untuk melakukan pengintaian serta pencurian kredensial dalam jaringan korban melalui teknik kamuflase guna menghindari deteksi keamanan.

Cisco Peringatkan Eksploitasi Celah Keamanan Kritis pada SD-WAN Manager

Cisco mengeluarkan peringatan terkait kerentanan zero-day kritis CVE-2026-76504 pada Cisco Catalyst SD-WAN Manager yang memungkinkan penyerang jarak jauh memperoleh hak akses administrator tanpa kredensial. Celah keamanan dengan skor CVSS 9,8 ini dipicu oleh kesalahan penanganan URI encoding. Pengguna sangat disarankan untuk segera melakukan pembaruan ke versi terbaru guna mencegah eksploitasi karena tidak tersedia solusi alternatif lainnya.

Bitget Konfirmasi Pencurian Kripto Senilai $387,5 Juta Melalui Eksploitasi Zero-Day Pihak Ketiga

Bursa kripto Bitget mengonfirmasi pencurian aset senilai 387,5 juta dolar AS melalui eksploitasi zero-day pada produk keamanan pihak ketiga. Serangan yang diduga melibatkan kelompok Korea Utara ini berdampak pada sebelas blockchain, termasuk Ethereum dan TRON. Sebagai langkah mitigasi, Bitget telah menangguhkan sementara seluruh layanan penarikan dana guna mengamankan sisa aset di platform tersebut.