RINGKASAN HARIAN
TerminalFix Menggunakan CAPTCHA Cloudflare Palsu untuk Menyebarkan Backdoor Terowongan Balik
Pengarahan hari ini mencakup kampanye rekayasa sosial TerminalFix yang baru, kerentanan WordPress yang kritis, pelanggaran data perawatan kesehatan yang besar, dan pembaruan pada Brave dan Claude Code.
5 berita3 menit baca

Lanskap keamanan saat ini menyoroti ancaman rekayasa sosial yang menargetkan lingkungan baris perintah administratif di samping kerentanan aplikasi web yang terus-menerus dan risiko rantai pasokan. Penyerang semakin memanfaatkan vektor eksekusi pengguna seperti perintah CAPTCHA palsu untuk menjalankan kode berbahaya langsung di Windows Terminal dan PowerShell.
Administrator sistem, operator situs web, dan pusat operasi keamanan harus memprioritaskan peninjauan kebijakan eksekusi perintah sistem dan audit ekstensi WordPress pihak ketiga. Infrastruktur yang terhubung ke web tetap menjadi target utama akses tidak sah dan eksekusi kode jarak jauh.
Lima Kelemahan Kritis pada Plugin dan Tema WordPress Memungkinkan Pengambilalihan Situs atau RCE
Beberapa kerentanan kritis terungkap di berbagai komponen WordPress, termasuk CVE-2026-76581 (CVSS 9.8), sebuah celah keamanan untuk melewati otentikasi di WPMU DEV Dashboard hingga versi 5.0.1, dan CVE-2026-18431 (CVSS 9.8), sebuah celah keamanan penulisan file sembarangan di tema Avada, bersamaan dengan celah keamanan di TranslatePress, Pods, dan GiveWP.
- Mengapa ini penting
- Penyerang yang tidak terautentikasi dapat melewati autentikasi untuk mendapatkan akses administrator penuh atau mengeksekusi kode sembarang, yang menyebabkan peretasan total situs.
- Apa yang harus dilakukan
- Perbarui Dashboard WPMU DEV ke versi di atas 5.0.1, tambal tema Avada, dan segera perbarui plugin TranslatePress, Pods, dan GiveWP yang terpengaruh.
McKesson mengungkap adanya pelanggaran data setelah ShinyHunters mengklaim pencurian data pasien.
Perusahaan raksasa layanan kesehatan McKesson mengungkapkan insiden keamanan siber yang melibatkan akses tidak sah ke aplikasi pihak ketiga dan pencurian data. Kelompok ancaman ShinyHunters mengaku bertanggung jawab, dan menyatakan telah mencuri 284 juta catatan data pasien.
- Apa yang harus dilakukan
- Tinjau log akses integrasi pihak ketiga dan audit izin berbagi data vendor eksternal.
TerminalFix Menggunakan CAPTCHA Cloudflare Palsu untuk Menyebarkan Backdoor Terowongan Balik
Microsoft mengungkapkan detail TerminalFix, varian ClickFix yang menggunakan situs web yang disusupi dan CAPTCHA Cloudflare palsu untuk mengelabui pengguna agar menjalankan perintah PowerShell berbahaya di Windows Terminal atau PowerShell. Serangan ini menggunakan sideloading DLL dan ekstraksi payload steganografi untuk menyebarkan terowongan balik.
- Mengapa ini penting
- Para penyerang beralih dari dialog Run Windows ke lingkungan terminal, sehingga meningkatkan keberhasilan eksekusi skrip kompleks multi-baris di seluruh jaringan perusahaan.
Anthropic menurunkan batasan mingguan Claude Code saat ini sebesar 17%.
Anthropic mengumumkan perubahan pada batasan penggunaan mingguan Claude Code untuk pengguna pada paket Pro, Max, Team, dan Enterprise berbasis kursi.
- Mengapa ini penting
- Organisasi yang mengandalkan Claude Code untuk pengembangan perangkat lunak otomatis atau pembuatan skrip keamanan harus memantau pergeseran penggunaan pengembang dan merencanakan alokasi.
Browser Brave menambahkan alias email untuk membantu pengguna menghindari pelacakan.
Browser Brave versi 1.94 telah menambahkan fitur 'Alias Email', yang memungkinkan pengguna untuk secara otomatis membuat alamat email sekali pakai saat mendaftar untuk layanan online baru.
Poin-poin utama
- TerminalFix memperdaya pengguna untuk menjalankan skrip PowerShell berbahaya melalui CAPTCHA Cloudflare palsu.
- Lima kerentanan kritis pada plugin dan tema WordPress memungkinkan pengambilalihan situs dan eksekusi kode jarak jauh.
- CVE-2026-76581 memungkinkan bypass admin tanpa autentikasi pada instalasi WPMU DEV Dashboard yang rentan hingga versi 5.0.1.
- Perusahaan raksasa distribusi layanan kesehatan, McKesson, mengungkapkan adanya pelanggaran keamanan yang melibatkan akses aplikasi pihak ketiga tanpa izin.
- Browser Brave versi 1.94 menambahkan dukungan bawaan untuk menghasilkan alias email sekali pakai.