
Zero-Day Cisco SD-WAN Dieksploitasi Berbulan-bulan Sebelum Ditambal
Mandiant mengungkapkan bahwa kerentanan zero-day CVE-2026-20245 pada Cisco Catalyst SD-WAN telah dieksploitasi selama berbulan-bulan sebelum akhirnya ditambal oleh Cisco.

Mandiant mengungkapkan bahwa kerentanan zero-day CVE-2026-20245 pada Cisco Catalyst SD-WAN telah dieksploitasi selama berbulan-bulan sebelum akhirnya ditambal oleh Cisco.

Peneliti keamanan menemukan celah pada asisten suara Gemini yang memungkinkan peretas mengambil alih perangkat hanya melalui notifikasi pesan.

Badan Keamanan Siber AS (CISA) menambahkan celah keamanan pada Android dan kernel Linux ke dalam katalog Known Exploited Vulnerabilities, menandakan kerentanan tersebut telah aktif dimanfaatkan peretas.

Peretas aktif mengeksploitasi kerentanan eskalasi hak istimewa kritis (CVE-2026-8206) pada plugin Kirki untuk WordPress, memungkinkan mereka mengambil alih akun pengguna, termasuk administrator.

Sebuah kerentanan zero-day di Visual Studio Code (VS Code) memungkinkan penyerang mencuri token otentikasi GitHub hanya dengan satu klik.

Palo Alto Networks memperingatkan kerentanan keamanan CVE-2026-0257 pada PAN-OS GlobalProtect sedang dieksploitasi aktif, memungkinkan akses VPN tidak sah.