RINGKASAN HARIAN
Kerentanan OVSwrap Linux, Kerentanan Kritis Gitea, dan Bocoran Token API n8n
Pengarahan hari ini mencakup peningkatan hak akses lokal di kernel Linux, pembacaan file tanpa autentikasi di Gitea, token API n8n yang terekspos, phishing kode perangkat Kali365, dan ekstensi Open VSX berbahaya.
5 berita2 menit baca

Ancaman keamanan saat ini mencakup kerentanan infrastruktur, paparan kredensial, dan risiko rantai pasokan. Administrator sistem dan tim DevOps menghadapi kebutuhan patch yang mendesak untuk platform inti seperti Gitea dan kernel Linux untuk menghentikan akses file yang tidak sah dan peningkatan hak akses root lokal.
Celah Kritis Gitea Memungkinkan Penyerang yang Tidak Terautentikasi Membaca File Server melalui Markup Org-Mode
Penyerang yang tidak terautentikasi dapat membaca file apa pun yang dapat diakses oleh akun layanan di Gitea, platform Git yang dihosting sendiri, dalam versi 1.22.1 hingga 1.27.0.
- Mengapa ini penting
- Penyerang yang tidak terautentikasi dapat mengekstrak file sensitif atau rahasia konfigurasi server dari instance Gitea yang dihosting sendiri, yang berpotensi berujung pada pengambilalihan sistem secara penuh.
- Apa yang harus dilakukan
- Segera perbarui instance Gitea yang dihosting sendiri ke versi 1.27.1.
Celah Baru pada Kernel Linux OVSwrap Memungkinkan Pengguna Lokal Memperoleh Akses Root melalui Open vSwitch
Kerentanan korupsi memori lokal pada jalur data Open vSwitch (OVSwrap, CVE-2026-64531, CVSS 7.8) kernel Linux memungkinkan pengguna tanpa hak istimewa untuk meningkatkan hak akses menjadi root. Eksploit publik tersedia yang berisi offset yang telah dibuat sebelumnya untuk sekitar 800 build kernel di seluruh distribusi standar.
- Apa yang harus dilakukan
- Lakukan pembaruan pada paket kernel Linux yang berisi perbaikan untuk CVE-2026-64531 di seluruh sistem yang terdampak.
Kali365 Memanfaatkan Otentikasi Microsoft sebagai Senjata untuk Melawan Perusahaan AS: Risiko Perusahaan Baru
Perangkat phishing Kali365 menargetkan organisasi di AS dengan memanfaatkan alur autentikasi kode perangkat Microsoft yang sah. Korban menyetujui kode perangkat yang dikendalikan penyerang di portal login asli Microsoft, memberikan penyerang token akses tetap ke email, sumber daya cloud, dan dokumen internal.
- Mengapa ini penting
- Dengan memanfaatkan alur autentikasi perangkat Microsoft yang sah, penyerang melewati pertahanan standar permintaan MFA untuk mempertahankan akses cloud dan email secara terus-menerus.
Token API n8n yang Bocor Membuka Kerentanan Pencurian Kredensial pada Instance yang Sedang Berjalan
Para peneliti GitGuardian menemukan 321 instance n8n yang menerima token API yang terekspos dalam commit GitHub publik dan mendemonstrasikan empat cara yang dapat digunakan penyerang untuk mengakses data sensitif dan kredensial hilir tanpa mengeksploitasi kerentanan perangkat lunak.
- Mengapa ini penting
- Kunci API n8n yang terekspos memberikan akses ke data perusahaan terintegrasi, aset cloud, dan kredensial API pihak ketiga yang tersimpan dalam alur kerja otomatis.
Open VSX Menghapus 77 Ekstensi Evil Twin Berbahaya yang Mengeksfiltrasi Data Pengembang
Open VSX menghapus 77 ekstensi 'evil twin' berbahaya yang diunggah antara 26 Juli dan 1 Agustus 2026. Ekstensi tersebut menyamar sebagai alat pengembang yang sah untuk mengeksfiltrasi detail sistem dan informasi tentang lingkungan pengembangan lokal.
Poin-poin utama
- Perbarui instance Gitea yang dihosting sendiri ke versi 1.27.1 untuk memperbaiki CVE-2026-59774 dan mencegah pembacaan file tanpa autentikasi.