Berita Coding & Web Dev Terbaru (27 Agustus 2026)

Minggu ini cukup panas untuk developer — mulai dari patch keamanan kritis di Next.js dan Keycloak, sampai rilis model AI open-weight terbaru dari Meta yang bisa jalan di laptop. Berikut rangkuman berita coding & web dev yang patut kamu tahu.

1. Next.js Rilis Patch Keamanan Kritis (16.3.3 & 15.5.24)

Pada 25 Agustus 2026, Vercel mengumumkan rilis keamanan darurat untuk Next.js yang menambal vulnerability critical severity — termasuk satu bug pada dependency upstream. Update tersedia di Next.js 16.3.3 (Active LTS) dan 15.5.24 (Maintenance LTS).

Sebelumnya pada 20 Agustus, tim Next.js sudah mengeluarkan advance notice bahwa patch akan dirilis 26 Agustus. Namun setelah menemukan tambahan critical vulnerability, mereka mempercepat jadwalnya. Segara update dependency Next.js kamu — terutama kalau pakai versi 16.3.x atau 15.5.x.

Sumber: Next.js Blog — August 2026 Security Release (25 Agustus 2026)

2. Meta Rilis Muse Glimmer — Model AI 30B Open-Weight untuk Laptop

Meta merilis Muse Glimmer pada 10 Agustus 2026 — model AI dengan 30 miliar parameter yang bisa berjalan di satu GPU konsumen. Model ini diunggah ke Hugging Face dengan lisensi Apache 2.0, berarti benar-benar bebas dipakai untuk komersial.

Mark Zuckerberg menyebutnya langkah menuju “superintelligence for all” dan tantangan langsung terhadap pendekatan cloud-locked dari OpenAI dan Anthropic. Bagi developer Indonesia yang ingin bereksperimen dengan AI lokal tanpa biaya infrastruktur cloud, ini kabar gembira.

Sumber: NYT — Meta Releases Muse Glimmer (10 Agustus 2026), Eastern Herald

3. Vue 3.6 Masuk Fase RC — Vapor Mode Hadir!

Vue.js 3.6.0-rc.1 dirilis sekitar pertengahan Agustus 2026, dengan fitur unggulan: Vapor Mode. Mode ini menghilangkan Virtual DOM untuk komponen yang memilih ikut serta, mengkompilasi template langsung ke operasi DOM. Hasilnya? Performa yang jauh lebih cepat tanpa perlu rewrite komponen yang sudah ada.

Vue 3.5.41 masih menjadi versi stable terbaru di npm. Tim Vue memperingatkan bahwa Vapor Mode belum sepenuhnya stabil di fase RC ini — tapi kalau mau coba performanya sekarang, silakan install dengan tag vue@rc. Tonton juga presentasi Evan You soal roadmap Vue 3.6 di Vue.js Nation 2025.

Sumber: GitHub vuejs/core releases, TODOvue — Vapor Mode Status, Certificates.dev — Vapor Mode in Practice (5 Agustus 2026)

4. Keycloak CVE-2026-18963 — Bypass Reset Password Tanpa Autentikasi

Buatan kamu pakai Keycloak untuk SSO atau manajemen identitas? CVE-2026-18963 (CVSS 9.1 — Critical) memungkinkan penyerang tak terautentikasi melewati langkah verifikasi email saat proses reset password. Ini artinya siapa saja bisa mengambil alih akun hanya dengan mengetahui alamat email target.

Vulnerability ini ada di komponen keycloak-services pada alur reset-credentials. Red Hat selaku CNA sudah mengklasifikasikannya sebagai CWE-640. Segera update Keycloak ke versi terbaru jika memakai Red Hat Build of Keycloak.

Sumber: The Hacker News — Critical Keycloak Password Reset Flaw, Red Hat CVE-2026-18963

5. WordPress miniOrange SAML SSO — Auth Bypass Aktif Dieksploitasi

Dua vulnerability pada plugin miniOrange SAML 2.0 SSO untuk WordPress sedang aktif dieksploitasi. CVE-2026-61979 memungkinkan penyerang memanipulasi algoritma signature dari SAML response, sementara CVE-2026-15981 melakukan loose boolean check pada openssl_verify() — yang menyebabkan error return value -1 dianggap berhasil.

Dengan menggabungkan kedua vulnerability ini, penyerang tak terautentikasi bisa login sebagai user mana pun — termasuk admin — dengan mengirim SAMLResponse palsu. Kalau pakai plugin ini, update atau nonaktifkan sekarang juga.

Sumber: BleepingComputer — miniOrange Auth Bypass Attacks (25 Agustus 2026), The Hacker News

6. Python 3.14.7 Rilis Maintenance Patch

Python 3.14.7 dirilis pada 5 Agustus 2026 sebagai maintenance release ketujuh dari lini 3.14. Update ini memperbaiki bug dan security patches sejak 3.14.6. Kalau kamu masih pakai Python 3.14.x, ini waktu yang tepat untuk update — terutama kalau ada dependency yang terdampak security fix.

Selain itu, Python 3.15 sudah mulai dalam tahap pengembangan aktif. Untuk yang tertarik dengan fitur baru 3.14 seperti pattern matching yang lebih canggih dan concurrency primitives, versi ini sudah cukup matang untuk production.

Sumber: Python Documentation — Versions, Real Python — Python News

Penutup

Minggu ini tema besarnya jelas: patch keamanan di mana-mana. Next.js, Keycloak, dan WordPress miniOrange semuanya punya vulnerability kritis yang sedang aktif dieksploitasi atau berdampak luas. Jangan tunda update. Di sisi AI, Meta terus memperkuat posisi open-weight dengan Muse Glimmer — semakin banyak model besar yang bisa dijalankan lokal tanpa bayar API. Dan buat yang pakai Vue, Vapor Mode di 3.6 patut ditunggu hasil finalnya.

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Situs ini menggunakan Akismet untuk mengurangi spam. Pelajari bagaimana data komentar Anda diproses