Pemerintah AS didesak tambal celah keamanan kritis Gogs

Pemerintah AS disarankan segera mengatasi kerentanan tingkat tinggi pada perangkat lunak Gogs untuk mencegah serangan potensial. Bug serius ini telah ditambahkan ke katalog Known Exploited Vulnerabilities dari Cybersecurity and Infrastructure Security Agency. Peringatan ini muncul di tengah kekhawatiran yang meningkat atas kelemahan perangkat lunak yang dieksploitasi.

Masalah keamanan kritis pada Gogs, layanan Git open-source, memicu rekomendasi mendesak agar pemerintah AS menerapkan tambalan segera. Menurut TechRadar, kegagalan melakukannya dapat membuka sistem terhadap serangan. Penambahan kerentanan ini ke daftar KEV CISA menggarisbawahi tingkat keparahannya, karena katalog ini menyoroti bug yang dieksploitasi secara aktif oleh aktor ancaman. Gogs, yang sering digunakan untuk pengendalian versi di lingkungan pengembangan, menghadapi risiko yang dapat membahayakan data sensitif jika tidak ditambal. Penasihat menekankan perlunya tindakan cepat untuk mengurangi ancaman ini, sejalan dengan upaya federal yang lebih luas untuk memperkuat keamanan siber. Tidak ada detail spesifik tentang sifat bug atau metode eksploitasi yang diberikan dalam laporan awal, tetapi peringkat keparahan tingginya menandakan dampak potensial yang signifikan. Perkembangan ini menyoroti tantangan berkelanjutan dalam mengamankan alat open-source dalam infrastruktur pemerintah. Per 13 Januari 2026 saat laporan diterbitkan, badan-badan didorong untuk memverifikasi dan memperbarui instalasi Gogs mereka segera.

Artikel Terkait

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Gambar dihasilkan oleh AI

Swedish government IT data leaked on darknet

Dilaporkan oleh AI Gambar dihasilkan oleh AI

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

Peneliti keamanan telah mengungkap kerentanan kritis di alat otomatisasi n8n. Patch yang dirilis sebelumnya gagal mengatasi masalah secara penuh, meninggalkan pengguna terpapar. Para ahli memberikan panduan untuk melindungi sistem di tengah penemuan ini.

Dilaporkan oleh AI

GNU C Library telah menangani kerentanan keamanan yang sudah lama ada sejak 1996. Perbaikan ini, yang diidentifikasi sebagai CVE-2026-0915, menambal cacat yang ada di pustaka sejak versi awalnya. Pembaruan ini bertujuan untuk meningkatkan keamanan bagi sistem yang bergantung pada komponen dasar ini dari distribusi Linux.

Microsoft telah mengeluarkan tambalan darurat untuk celah keamanan yang mengkhawatirkan di perangkat lunak Office-nya. Kerentanan ini dapat memungkinkan peretas mengakses file pengguna jika tidak segera diperbarui. Tambalan ini dirilis untuk mengatasi masalah kritis tersebut.

Dilaporkan oleh AI

Sebuah kerentanan keamanan pada perangkat lunak Dell dilaporkan tetap tidak ditambal selama hampir dua tahun, memungkinkan peretas China untuk mengeksploitasinya. Kerentanan ini melibatkan kredensial login yang dikodekan secara keras pada sebuah alat, memunculkan kekhawatiran tentang keamanan data.

NVIDIA telah merilis pembaruan keamanan mendesak untuk mengatasi kerentanan tingkat tinggi pada alat NSIGHT Graphics-nya untuk sistem Linux. Kerentanan yang diidentifikasi sebagai CVE-2025-33206 dapat memungkinkan penyerang menjalankan kode sewenang-wenang jika dieksploitasi. Pengguna yang terpengaruh didesak untuk segera meningkatkan untuk mengurangi risiko.

Dilaporkan oleh AI

Eksploitasi berkelanjutan terhadap kerentanan React2Shell (CVE-2025-55182)—sebelumnya dirinci dalam liputan kampanye China-nexus dan cybercriminal—sekarang mencakup instalasi backdoor Linux yang luas, eksekusi perintah sewenang-wenang, dan pencurian kredensial cloud skala besar.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak