Artikel, berita, dan peringatan keamanan siber dari KUTIM-CSIRT.
Admin · 23 Apr 2026
KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan kritis pada plugin WordPress Breeze Cache (CVE-2026-3844, CVSS 9.8). Celah unggah berkas arbitrer tanpa otentikasi ini berisiko eksekusi kode jarak jauh dan telah dieksploitasi secara aktif.
Baca SelengkapnyaAdmin · 05 Apr 2026
KUTIM-CSIRT mengimbau pengguna solusi Fortinet mewaspadai kerentanan kritis pada FortiClientEMS (CVE-2026-35616, CVSS 9.8). Celah improper access control ini dapat dieksploitasi dari jarak jauh tanpa otentikasi dan telah dieksploitasi aktif di lapangan.
Baca SelengkapnyaAdmin · 02 Apr 2026
KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan SQL injection pada Joomla! Core (CVE-2026-21630, CVSS 8.8). Celah pada endpoint API artikel com_content ini dapat mengekstraksi hash kata sandi administrator dan token sesi dari basis data.
Baca SelengkapnyaAdmin · 31 Mar 2026
Kerentanan Cross-Site Request Forgery pada Zimbra Web Client (CVE-2026-33373, CVSS 8.8) dapat dimanfaatkan untuk memanipulasi pengaturan akun korban. KUTIM-CSIRT mengimbau pengelola surel Zimbra segera memperbarui ke versi 10.0.18 atau 10.1.13.
Baca SelengkapnyaAdmin · 21 Mar 2026
KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan kritis pada MariaDB Server (CVE-2026-32710, CVSS 9.9). Celah heap buffer overflow pada fungsi JSON_SCHEMA_VALID() ini dapat menyebabkan crash hingga berpotensi eksekusi kode jarak jauh.
Baca SelengkapnyaAdmin · 13 Feb 2026
KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan pada PostgreSQL (CVE-2026-2005, CVSS 8.8). Celah heap buffer overflow pada ekstensi pgcrypto ini berpotensi berujung pada eksekusi kode arbitrer di server basis data.
Baca SelengkapnyaAdmin · 12 Feb 2026
KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan kritis pada plugin WordPress WPvivid Backup & Migration (CVE-2026-1357, CVSS 9.8). Celah unggah berkas arbitrer tanpa otentikasi ini berisiko eksekusi kode jarak jauh dan pengambilalihan situs.
Baca Selengkapnya