~$ grep

Peringatan Keamanan: Kerentanan CVE-2026-45659 pada Microsoft SharePoint Server yang Dieksploitasi Secara Aktif

Admin  ·  02 Jul 2026

CVE-2026-45659 (CVSS 8.8, High) adalah celah deserialisasi data tidak tepercaya (CWE-502) pada Microsoft SharePoint Server on-premises yang memungkinkan eksekusi kode jarak jauh (RCE) hanya dengan akun berizin rendah setingkat Site Member. Sudah dieksploitasi aktif dan masuk katalog KEV CISA.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan CVE-2026-8451 pada Citrix NetScaler ADC dan Gateway (Kelas CitrixBleed)

Admin  ·  01 Jul 2026

CVE-2026-8451 (CVSS 8.8) adalah kerentanan memory overread pra-autentikasi kelas CitrixBleed (CWE-125) pada Citrix NetScaler ADC/Gateway yang dikonfigurasi sebagai SAML IdP; penyerang tanpa autentikasi dapat membocorkan isi memori appliance seperti token sesi atau kredensial.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan Kritis CVE-2026-48558 pada SimpleHelp yang Dieksploitasi Secara Aktif

Admin  ·  30 Jun 2026

CVE-2026-48558 (CVSS 10.0) adalah celah authentication bypass pada alur login OIDC SimpleHelp: token identitas diterima tanpa verifikasi tanda tangan kriptografis (CWE-347), sehingga penyerang tanpa autentikasi dapat memalsukan token, memperoleh sesi Technician penuh, melewati MFA, dan mengambil alih seluruh endpoint yang dikelola. Sudah dieksploitasi aktif dan masuk KEV CISA.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan CVE-2026-55957 pada Apache Tomcat (Bypass Autentikasi JNDIRealm GSSAPI/Kerberos)

Admin  ·  30 Jun 2026

CVE-2026-55957 (CVSS 7.3 High) adalah celah bypass autentikasi (CWE-304) pada Apache Tomcat saat JNDIRealm memakai bind GSSAPI/Kerberos untuk integrasi LDAP/Active Directory, memungkinkan penyerang masuk sebagai pengguna sah tanpa password yang benar. Perbaikan tersedia di Tomcat 11.0.5, 10.1.37, dan 9.0.101.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan CVE-2026-20230 pada Cisco Unified CM yang Dieksploitasi Secara Aktif

Admin  ·  26 Jun 2026

CVE-2026-20230 adalah kerentanan SSRF (CVSS 8.6) tanpa autentikasi pada layanan WebDialer Cisco Unified CM/CM SME yang memungkinkan penulisan berkas ke sistem operasi hingga eskalasi ke root. Sudah dieksploitasi aktif dan masuk katalog KEV CISA.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan Kritis CVE-2026-13028 pada Google Chrome (Komponen WebGL) Berpotensi Sandbox Escape dan Eksekusi Kode Jarak Jauh

Admin  ·  24 Jun 2026

CVE-2026-13028 adalah kerentanan use-after-free kritis (CVSS 9.6) pada komponen WebGL Google Chrome yang memungkinkan penyerang meloloskan diri dari sandbox dan mengeksekusi kode jarak jauh hanya dengan memancing korban membuka halaman web berbahaya. Segera perbarui ke 149.0.7827.196/.197.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan Kritis CVE-2026-34910 pada Ubiquiti UniFi OS yang Dieksploitasi Secara Aktif

Admin  ·  24 Jun 2026

CVE-2026-34910 (CVSS 10.0, Critical) adalah celah improper input validation (command injection) pada Ubiquiti UniFi OS yang memungkinkan eksekusi kode jarak jauh tanpa autentikasi; bila dirangkai dengan CVE-2026-34908 dan CVE-2026-34909 menghasilkan pengambilalihan penuh perangkat dengan hak root. Sudah masuk katalog KEV CISA dan dieksploitasi aktif.

Baca Selengkapnya