Pemerintah AS didesak tambal celah keamanan kritis Gogs

Pemerintah AS disarankan segera mengatasi kerentanan tingkat tinggi pada perangkat lunak Gogs untuk mencegah serangan potensial. Bug serius ini telah ditambahkan ke katalog Known Exploited Vulnerabilities dari Cybersecurity and Infrastructure Security Agency. Peringatan ini muncul di tengah kekhawatiran yang meningkat atas kelemahan perangkat lunak yang dieksploitasi.

Masalah keamanan kritis pada Gogs, layanan Git open-source, memicu rekomendasi mendesak agar pemerintah AS menerapkan tambalan segera. Menurut TechRadar, kegagalan melakukannya dapat membuka sistem terhadap serangan. Penambahan kerentanan ini ke daftar KEV CISA menggarisbawahi tingkat keparahannya, karena katalog ini menyoroti bug yang dieksploitasi secara aktif oleh aktor ancaman. Gogs, yang sering digunakan untuk pengendalian versi di lingkungan pengembangan, menghadapi risiko yang dapat membahayakan data sensitif jika tidak ditambal. Penasihat menekankan perlunya tindakan cepat untuk mengurangi ancaman ini, sejalan dengan upaya federal yang lebih luas untuk memperkuat keamanan siber. Tidak ada detail spesifik tentang sifat bug atau metode eksploitasi yang diberikan dalam laporan awal, tetapi peringkat keparahan tingginya menandakan dampak potensial yang signifikan. Perkembangan ini menyoroti tantangan berkelanjutan dalam mengamankan alat open-source dalam infrastruktur pemerintah. Per 13 Januari 2026 saat laporan diterbitkan, badan-badan didorong untuk memverifikasi dan memperbarui instalasi Gogs mereka segera.

Artikel Terkait

Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
Gambar dihasilkan oleh AI

Penyerang rampas aplikasi Snap Store Linux untuk mencuri frasa kripto

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Penjahat siber telah membobol aplikasi Linux tepercaya di Snap Store dengan merebut domain kadaluarsa, memungkinkan mereka mendorong malware yang mencuri frasa pemulihan kripto. Pakar keamanan dari SlowMist dan kontributor Ubuntu Alan Pope menyoroti serangan tersebut, yang menargetkan akun penerbit mapan untuk mendistribusikan pembaruan berbahaya yang menyamar sebagai dompet populer. Canonical telah menghapus snap yang terkena dampak, tetapi seruan untuk pengamanan yang lebih kuat terus berlanjut.

GNU C Library telah menangani kerentanan keamanan yang sudah lama ada sejak 1996. Perbaikan ini, yang diidentifikasi sebagai CVE-2026-0915, menambal cacat yang ada di pustaka sejak versi awalnya. Pembaruan ini bertujuan untuk meningkatkan keamanan bagi sistem yang bergantung pada komponen dasar ini dari distribusi Linux.

Dilaporkan oleh AI

Peretas Korea Utara telah mulai mengeksploitasi kerentanan kritis yang dikenal sebagai React2Shell dalam serangan malware. Hal ini mengikuti tindakan serupa oleh peretas China, yang menunjukkan minat yang meningkat terhadap celah keamanan ini. Masalah ini menimbulkan risiko signifikan bagi sistem yang terdampak.

France's interior ministry has confirmed a serious breach in its servers last Friday, allowing hackers to access internal applications. A judicial investigation is underway led by the Paris prosecutor's office. A claim of responsibility has appeared on a cybercriminal forum.

Dilaporkan oleh AI

Cisco Talos merinci bagaimana kelompok terkait China mengeksploitasi zero-day belum ditambal di perangkat keamanan email sejak akhir November 2025, menyebar pintu belakang dan alat pembersih log untuk akses persisten.

Tahun 2025 menyaksikan serangkaian insiden keamanan siber yang parah, mulai dari pelanggaran data universitas hingga gangguan rantai pasok. Di tengah pergeseran geopolitik di bawah Presiden Donald Trump, serangan ransomware dan serangan yang disponsori negara menjadi ancaman rutin. Peristiwa-peristiwa ini menyoroti kerentanan yang persisten di infrastruktur digital.

Dilaporkan oleh AI

Serangan otomatis menargetkan perangkat Fortinet FortiGate, membuat akun tidak sah dan mencuri data firewall. Patch terbaru dari Fortinet mungkin tidak seefektif yang diantisipasi. Masalah ini dilaporkan pada 23 Januari 2026.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak