Berita Coding & Web Dev Terbaru (3 September 2026)

Ringkasan berita coding, AI, dan web development minggu ini. Beberapa rilis besar dari Anthropic dan Bun, plus sejumlah vulnerability serius yang perlu segera ditangani oleh developer dan admin WordPress.

Anthropic Rilis Claude Fable 5.1 dan Mythos 5.1

Pada 1 September 2026, Anthropic merilis Claude Fable 5.1 dan Claude Mythos 5.1 — dua model terbaru mereka yang di klaim sebagai model paling powerful dari Anthropic saat ini. Fable 5.1 hadir dengan peningkatan signifikan pada benchmark agentic science (diprediksi 2x lipat lebih baik dari Fable 5), dan yang paling menarik: cache read price turun 75% — dari $1.875 per juta token menjadi $0.47 per juta token. Mythos 5.1 adalah versi yang sama dengan safety filter lebih longgar, dikhususkan untuk pengguna terverifikasi di bidang cybersecurity dan life sciences.

Bagi developer yang sudah pakai Claude API, ini berita bagus — cost per token untuk cache makin murah, artinya agentic workflow yang banyak pakai context window panjang jadi lebih terjangkau. Fable 5.1 default ke effort “High” di Claude Code, dan “Medium” di Claude.ai.

Sumber: Anthropic Blog — Introducing Claude Fable 5.1 and Claude Mythos 5.1 (1 Sep 2026), VentureBeat, DataCamp

Bun 1.4.0: Ditulis Ulang dari Zig ke Rust

Bun 1.4.0 dirilis pada 20 Agustus 2026 dengan perubahan besar: seluruh core runtime ditulis ulang dari Zig ke Rust. Perubahan ini mencakup sekitar satu juta baris kode. Hasilnya? Binary yang 20% lebih kecil, semua benchmark setara atau lebih baik dari versi 1.3, dan kompatibilitas Node.js yang lebih ketat.

Bun juga menambahkan native API baru untuk image processing, browser automation, markdown rendering, cron scheduling, dan PTY (pseudo-terminal). Bagi kamu yang sudah pakai Bun di production, ini waktu yang tepat untuk upgrade — terutama karena perubahan default behavior yang mungkin mempengaruhi existing code.

Sumber: bun.sh (rilis resmi), Tech Insider — Node 26 vs Bun 1.4 vs Deno 2.9

Next.js Security Release: RCE via AVIF Image Processing

Vercel merilis security patch untuk Next.js pada 25 Agustus 2026 (v16.3.3 Active LTS dan v15.5.24 Maintenance LTS). Ada dua vulnerability critical-severity yang bisa mengakibatkan unauthenticated Remote Code Execution (RCE) — keduanya terkait dengan Image Optimization API untuk AVIF images pada deployment Windows. Yang pertama adalah CVE di dependency upstream, dan yang kedua adalah flaw internal Next.js.

Selain itu, patch ini juga menangani class-of-issue denial-of-service, SSRF, dan middleware bypass yang sudah di-patch di rilis Juli (v16.2.11 / v15.5.21). Jika kamu sudah patch Juli tapi belum update Agustus, segera lakukan upgrade — terutama yang deploy ke Windows.

Sumber: Next.js Blog — August 2026 Security Release, The Hacker News

n8n Sandbox Escape: RCE dengan CVSS 9.9

JFrog Security Research menemukan dua vulnerability pada n8n (workflow automation platform populer). Yang paling kritis adalah CVE-2026-1470, dengan CVSS score 9.9. Root cause-nya: sandbox JavaScript di n8n tidak membatasi penggunaan pernyataan with yang sudah deprecated tapi masih didukung. Ini memungkinkan attacker yang sudah terautentikasi untuk bypass sandbox dan mendapatkan akses penuh ke n8n instance (full RCE di main node).

Jika kamu menjalankan n8n self-hosted, segera update ke versi terbaru. Meski butuh autentikasi, risikonya tetap besar karena n8n biasanya terhubung ke banyak sistem bisnis kritis (databases, APIs, payment gateways).

Sumber: BleepingComputer — n8n Sandbox Escape, SC Media

All-in-One WP Migration: SQL Injection Mencapai 5 Juta Situs WordPress

CVE-2026-19949 adalah vulnerability SQL Injection pada plugin All-in-One WP Migration and Backup untuk WordPress — plugin yang digunakan di lebih dari 5 juta instalasi aktif. Serangan ini bisa dilakukan tanpa autentikasi (unauthenticated), dan bisa mengekstrak data sensitif dari database termasuk ai1wm_secret_key, yang bisa dimanfaatkan untuk escalasi hingga Remote Code Execution.

Patched di versi 7.110. Cek versi plugin kamu sekarang juga kalau masih pakai plugin ini untuk migrasi atau backup WordPress.

Sumber: Wordfence Blog, Patchstack

Penutup

Minggu ini tema besarnya jelas: security patches harus diprioritaskan. Next.js, n8n, dan All-in-One WP Migration semuanya punya vulnerability critical yang bisa mengakibatkan RCE. Kalau kamu pakai salah satunya, jangan tunda update. Di sisi AI, Anthropic terus menekan harga sambil naikkan performa — tren yang bagus untuk developer yang pakai LLM di production workflow.

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Situs ini menggunakan Akismet untuk mengurangi spam. Pelajari bagaimana data komentar Anda diproses