Berita Coding & Web Dev Terbaru (8 Oktober 2026)

Rangkuman berita coding & web dev 8 Oktober 2026: OpenAI tancap gas di DevDay dengan GPT-6.1 Sol, Atlassian kena celah kritis yang dieksploitasi aktif, Cloudflare mau jadi CA publik post-quantum, Python merilis update keamanan sekaligus mengumumkan jadwal final 3.15, dan Node.js 22 kebagian patch keamanan di level distro. Simak yang paling penting buat kamu.

OpenAI DevDay 2026: GPT-6.1 Sol, Codex di Cloud, dan Decisions API

DevDay OpenAI 2026 (29 September 2026) mengumumkan sederet update developer. Sorotan utamanya: GPT-6.1 Sol, update GPT-6 Sol yang difokuskan untuk coding, computer use, dan tugas profesional — OpenAI menyebutnya mendekati kualitas GPT-6 Astra di beberapa evaluasi dengan harga token yang hanya seperlima Astra (cached input $0,10 per juta token). Selain itu, Agents API kini mendukung computer use (aplikasi bisa mengoperasi software lewat GUI), multi-agent dari Codex, tool search, dan context compaction — infrastruktur eksekusinya diurus OpenAI.

Untuk daily-driver coding, Codex kini bisa jalan di cloud (selain lokal), Codex CLI dapat voice input dan antarmuka /agents, plus workflow code-review untuk GitHub PR dan GitLab MR, dan Codex Security Cloud untuk scan repo + prepare fix. 6 Oktober 2026, OpenAI juga membuka Decisions API ke public beta — memakai model Luna untuk memilih jawaban/aksi dari daftar opsi (classification, routing, langkah agen berikutnya), diklaim hingga 10x lebih cepat lewat Responses API. Detail: InfoQ recap (2 Okt 2026), recap resmi OpenAI, dan pengumuman Decisions API.

Celah Kritis Atlassian CVE-2026-21589 — Eksploitasi Aktif, Patch Sekarang

5 Oktober 2026, Atlassian merilis advisory untuk CVE-2026-21589, celah arbitrary file access ber-severity Critical (CVSS 9.3). Celahnya memungkinkan penyerang tanpa autentikasi mengakses file spesifik di direktori root aplikasi web — butuh tahu nama & path file persis (tidak bisa enumerasi direktori), tapi di konfigurasi tertentu file sensitif bisa bocor. Produk terdampak: semua versi Bitbucket Data Center, Confluence Data Center, Jira Software/Service Management Data Center, Bamboo, Crowd, Crucible, dan Fisheye. Atlassian Cloud sudah dipatch dan tidak ada indikasi eksploitasi di sana.

Yang bikin darurat: PoC teknis dari watchTowr sudah terpublikasi, dan BleepingComputer melaporkan eksploitasi aktif untuk mendapatkan akses level admin di instalasi yang terintegrasi Crowd. Kalau kamu mengelola Jira/Confluence/Data Center on-premise, langsung patch ke versi LTS terbaru. Rincian resmi: advisory Atlassian.

Cloudflare Ingin Jadi CA Publik dengan Sertifikat Post-Quantum

Di Birthday Week (29 September 2026), Cloudflare mengumumkan niatnya menjadi certificate authority (CA) publik — langkah besar dari posisinya selama ini sebagai konsumen sertifikat gratis terbesar (duluan Let’s Encrypt). Milestone konkretnya: sudah melamar ke root program Chrome, Apple, Microsoft, dan Mozilla, serta menandatangani perjanjian akuisisi root GlobalSign yang sudah dipercaya sejak 2012 supaya sertifikatnya langsung dikenali device lama. Cloudflare juga menargetkan jadi salah satu CA pertama yang menerbitkan sertifikat post-quantum, mengarah ke Quantum-resistant Root Program yang baru diumumkan Chrome.

Buat developer web Indonesia, implikasinya besar: masa depan HTTPS murah/otomatis makin ramai, bukan cuma monopoli Let’s Encrypt — dan migrasi kripto post-quantum makin dekat, jadi siap-siap untuk handshake yang lebih besar. Belum ada sertifikat yang diterbitkan sekarang; Cloudflare berkomitmen mengerjakannya terbuka. Baca lengkapnya di blog resmi Cloudflare.

Python Rilis Update Keamanan Serentak + Jadwal Final Python 3.15

1 Oktober 2026, tim Python merilis Python 3.10.22, 3.11.17, 3.12.15, 3.13.16, dan 3.14.8 — update keamanan untuk semua lini aktif. Dua catatan penting: ini rilis maintenance terakhir untuk Python 3.13 sebelum end-of-support, dan Python 3.10 resmi pensiun (EOL). Kalau server produksi kamu masih pakai 3.10, mulai rencanakan upgrade.

Sehari kemudian, 2 Oktober 2026, muncul Python 3.15.0rc3 — release candidate kejutan yang penyebabnya blocker terkait lazy-import. Kabar baiknya tidak ada perubahan ABI lagi, dan rilis final Python 3.15 dijadwalkan 9 Oktober 2026 (besok!). Sumber: pengumuman rc3 dan blog.python.org.

Node.js 22 Kebagian Patch Keamanan di Level Distro

6 Oktober 2026, AlmaLinux merilis update keamanan Important untuk paket nodejs22 (ALSA-2026:75864) di AlmaLinux 10. Dua kerentanan yang ditambal: CVE-2026-9496 (pacote — Denial of Service lewat nilai spec.rawSpec yang crafted di fungsi addGitSha) dan CVE-2026-19534 (undici — Denial of Service lewat WebSocket subprotocol yang tidak diminta). Keduanya DoS, tapi cukup untuk bikin proses Node.js crash di lingkungan yang terpapar. Rilis terbaru Node.js sendiri saat ini v26.11.0 (latest) dan v24.21.0 (LTS). Kalau kamu jalanin Node.js 22 di server RHEL/Alma/Rocky, cek errata resmi AlmaLinux atau ringkasan LWN.

Penutup

Pekan ini penuh sinyal perubahan besar: OpenAI menggeser fokus ke agent yang persisten dan murah, ekosistem TLS siap-siap era post-quantum, dan sisi keamanan mengingatkan kita untuk jangan menunda patch (Atlassian, Node.js, Python). Tanggal merah buat kalender: Python 3.15 final besok (9 Okt), dan Ubuntu 26.10 stabil 15 Oktober. Sampai jumpa di rangkuman berikutnya!

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Situs ini menggunakan Akismet untuk mengurangi spam. Pelajari bagaimana data komentar Anda diproses