Press ESC to close

0 46
7
Dzul Qurnain
7 Min Read

Tidak semua vendor merespons laporan celah keamanan dengan benar. Banyak yang melakukan silent fix tanpa CVE, menunda patch berminggu-minggu, atau bahkan menutup thread laporan tanpa solusi. Artikel ini mengupas kronologi nyata, pola komunikasi yang gagal, dan framework responsible disclosure untuk maintainer open source.

0 44
6
Dzul Qurnain
6 Min Read

⚡ Key Takeaways: Satu CVE di library PHP populer bisa menjangkiti puluhan plugin WordPress via transitive dependency. Kamu mungkin sudah update plugin “headline” di berita, tapi plugin lain yang membundle library yang sama sering kali tetap rentan. Artikel ini memberi framework tiga lapis untuk melacak, memverifikasi, dan menutup celah tersembunyi.