~$ grep

Peringatan Keamanan: Kerentanan Kritis CVE-2026-48908 pada SP Page Builder (Joomla) yang Dieksploitasi Secara Aktif

Admin  ·  21 Jun 2026

CVE-2026-48908 (CVSS 10.0) adalah celah unggah berkas PHP tanpa autentikasi pada ekstensi Joomla SP Page Builder yang berujung eksekusi kode jarak jauh (RCE) penuh; telah dieksploitasi aktif untuk menanam akun Super Administrator tersembunyi dan backdoor.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan Kritis CVE-2026-20253 pada Splunk Enterprise Berpotensi Eksekusi Kode Jarak Jauh

Admin  ·  19 Jun 2026

KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan kritis pada Splunk Enterprise (CVE-2026-20253, CVSS 9.8). Celah missing authentication pada endpoint sidecar PostgreSQL ini memungkinkan penulisan berkas tanpa autentikasi hingga eksekusi kode jarak jauh pra-autentikasi.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan Kritis CVE-2026-48907 pada Ekstensi Joomla Content Editor (JCE)

Admin  ·  17 Jun 2026

KUTIM-CSIRT mengimbau seluruh Perangkat Daerah pengelola situs Joomla! mewaspadai kerentanan kritis pada ekstensi JCE (CVE-2026-48907, CVSS 9.8). Celah improper access control ini memungkinkan pengguna anonim mengunggah dan mengeksekusi kode PHP, dan telah dieksploitasi secara aktif.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan Kritis CVE-2026-10520 pada Ivanti Sentry Berpotensi Eksekusi Kode Jarak Jauh

Admin  ·  12 Jun 2026

KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan kritis pada Ivanti Sentry (CVE-2026-10520, CVSS 10.0). Celah OS command injection ini memungkinkan eksekusi kode jarak jauh dengan hak akses root tanpa autentikasi dan telah dieksploitasi secara aktif.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan CVE-2026-11645 pada Google Chrome (V8) Dieksploitasi Secara Aktif

Admin  ·  10 Jun 2026

KUTIM-CSIRT mengimbau seluruh Perangkat Daerah segera memperbarui peramban Google Chrome menyusul kerentanan CVE-2026-11645 (CVSS 8.8) pada mesin V8. Celah out-of-bounds read & write ini memungkinkan eksekusi kode melalui halaman web berbahaya dan telah dieksploitasi secara aktif.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan Kritis CVE-2026-50751 pada Check Point Security Gateway yang Dieksploitasi Secara Aktif

Admin  ·  09 Jun 2026

KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan kritis pada Check Point Security Gateway (CVE-2026-50751, CVSS 9.3). Celah pintas autentikasi pada VPN protokol IKEv1 usang ini memungkinkan koneksi VPN tanpa kata sandi yang sah dan telah dieksploitasi secara aktif.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan Kritis CVE-2026-0257 pada Palo Alto Networks PAN-OS yang Dieksploitasi Secara Aktif

Admin  ·  30 May 2026

KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan kritis pada Palo Alto Networks PAN-OS (CVE-2026-0257, CVSS 9.1). Celah authentication bypass pada portal/gerbang GlobalProtect ini memungkinkan koneksi VPN tidak sah dan telah dieksploitasi secara aktif serta masuk katalog KEV CISA.

Baca Selengkapnya