~$ grep

Peringatan Keamanan: Kerentanan SQL Injection CVE-2026-9082 pada Drupal Core

Admin  ·  21 May 2026

KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan SQL injection pada Drupal Core (CVE-2026-9082, SA-CORE-2026-004). Tergolong Highly Critical, celah ini dapat dieksploitasi pengguna anonim pada situs berbasis basis data PostgreSQL.

Baca Selengkapnya

Kerentanan XSS Microsoft Exchange Server CVE-2026-42897 Dieksploitasi Secara Aktif

Admin  ·  15 May 2026

Kerentanan cross-site scripting pada Outlook Web Access Microsoft Exchange Server (CVE-2026-42897, CVSS 8.1) sedang dieksploitasi secara aktif dan masuk katalog CISA KEV. KUTIM-CSIRT mengimbau pengelola Exchange on-premises segera memasang Security Update Mei 2026.

Baca Selengkapnya

Kerentanan Kritis NGINX CVE-2026-42945 Berpotensi Eksekusi Kode Jarak Jauh

Admin  ·  14 May 2026

KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan kritis pada NGINX (CVE-2026-42945, CVSS 9.2). Celah heap buffer overflow pada modul rewrite ini dapat dieksploitasi dari jarak jauh tanpa otentikasi dan berisiko berujung pada eksekusi kode jarak jauh.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan Kritis CVE-2026-41089 pada Windows Netlogon Berpotensi Eksekusi Kode Jarak Jauh

Admin  ·  13 May 2026

KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan kritis pada layanan Windows Netlogon (CVE-2026-41089, CVSS 9.8). Celah stack buffer overflow ini dapat dieksploitasi tanpa otentikasi dan berisiko mengarah pada pengambilalihan domain controller.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan Kritis CVE-2026-0300 pada Palo Alto Networks PAN-OS yang Dieksploitasi Secara Aktif

Admin  ·  07 May 2026

KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan kritis pada Palo Alto Networks PAN-OS (CVE-2026-0300, CVSS 9.8). Celah buffer overflow pada User-ID Authentication Portal ini memungkinkan eksekusi kode jarak jauh dengan hak akses root dan telah dieksploitasi secara aktif.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan CVE-2026-23918 pada Apache HTTP Server Berpotensi Eksekusi Kode Jarak Jauh

Admin  ·  05 May 2026

KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan pada Apache HTTP Server (CVE-2026-23918, CVSS 8.8). Celah double free pada modul mod_http2 ini berisiko menyebabkan denial of service hingga eksekusi kode jarak jauh.

Baca Selengkapnya

Kerentanan cPanel & WHM CVE-2026-41940 Dieksploitasi Secara Aktif

Admin  ·  29 Apr 2026

Kerentanan authentication bypass pada panel hosting cPanel & WHM (CVE-2026-41940, CVSS 9.8) sedang dieksploitasi secara aktif di internet. KUTIM-CSIRT mengimbau pengelola server hosting segera memperbarui sistem ke versi perbaikan.

Baca Selengkapnya