Artikel, berita, dan peringatan keamanan siber dari KUTIM-CSIRT.
Admin · 02 Jul 2026
CVE-2026-45659 (CVSS 8.8, High) adalah celah deserialisasi data tidak tepercaya (CWE-502) pada Microsoft SharePoint Server on-premises yang memungkinkan eksekusi kode jarak jauh (RCE) hanya dengan akun berizin rendah setingkat Site Member. Sudah dieksploitasi aktif dan masuk katalog KEV CISA.
Baca SelengkapnyaAdmin · 01 Jul 2026
CVE-2026-8451 (CVSS 8.8) adalah kerentanan memory overread pra-autentikasi kelas CitrixBleed (CWE-125) pada Citrix NetScaler ADC/Gateway yang dikonfigurasi sebagai SAML IdP; penyerang tanpa autentikasi dapat membocorkan isi memori appliance seperti token sesi atau kredensial.
Baca SelengkapnyaAdmin · 30 Jun 2026
CVE-2026-48558 (CVSS 10.0) adalah celah authentication bypass pada alur login OIDC SimpleHelp: token identitas diterima tanpa verifikasi tanda tangan kriptografis (CWE-347), sehingga penyerang tanpa autentikasi dapat memalsukan token, memperoleh sesi Technician penuh, melewati MFA, dan mengambil alih seluruh endpoint yang dikelola. Sudah dieksploitasi aktif dan masuk KEV CISA.
Baca SelengkapnyaAdmin · 30 Jun 2026
CVE-2026-55957 (CVSS 7.3 High) adalah celah bypass autentikasi (CWE-304) pada Apache Tomcat saat JNDIRealm memakai bind GSSAPI/Kerberos untuk integrasi LDAP/Active Directory, memungkinkan penyerang masuk sebagai pengguna sah tanpa password yang benar. Perbaikan tersedia di Tomcat 11.0.5, 10.1.37, dan 9.0.101.
Baca SelengkapnyaAdmin · 26 Jun 2026
CVE-2026-20230 adalah kerentanan SSRF (CVSS 8.6) tanpa autentikasi pada layanan WebDialer Cisco Unified CM/CM SME yang memungkinkan penulisan berkas ke sistem operasi hingga eskalasi ke root. Sudah dieksploitasi aktif dan masuk katalog KEV CISA.
Baca SelengkapnyaAdmin · 24 Jun 2026
CVE-2026-13028 adalah kerentanan use-after-free kritis (CVSS 9.6) pada komponen WebGL Google Chrome yang memungkinkan penyerang meloloskan diri dari sandbox dan mengeksekusi kode jarak jauh hanya dengan memancing korban membuka halaman web berbahaya. Segera perbarui ke 149.0.7827.196/.197.
Baca SelengkapnyaAdmin · 24 Jun 2026
CVE-2026-34910 (CVSS 10.0, Critical) adalah celah improper input validation (command injection) pada Ubiquiti UniFi OS yang memungkinkan eksekusi kode jarak jauh tanpa autentikasi; bila dirangkai dengan CVE-2026-34908 dan CVE-2026-34909 menghasilkan pengambilalihan penuh perangkat dengan hak root. Sudah masuk katalog KEV CISA dan dieksploitasi aktif.
Baca Selengkapnya