Artikel, berita, dan peringatan keamanan siber dari KUTIM-CSIRT.
Admin · 21 Jun 2026
CVE-2026-48908 (CVSS 10.0) adalah celah unggah berkas PHP tanpa autentikasi pada ekstensi Joomla SP Page Builder yang berujung eksekusi kode jarak jauh (RCE) penuh; telah dieksploitasi aktif untuk menanam akun Super Administrator tersembunyi dan backdoor.
Baca SelengkapnyaAdmin · 19 Jun 2026
KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan kritis pada Splunk Enterprise (CVE-2026-20253, CVSS 9.8). Celah missing authentication pada endpoint sidecar PostgreSQL ini memungkinkan penulisan berkas tanpa autentikasi hingga eksekusi kode jarak jauh pra-autentikasi.
Baca SelengkapnyaAdmin · 17 Jun 2026
KUTIM-CSIRT mengimbau seluruh Perangkat Daerah pengelola situs Joomla! mewaspadai kerentanan kritis pada ekstensi JCE (CVE-2026-48907, CVSS 9.8). Celah improper access control ini memungkinkan pengguna anonim mengunggah dan mengeksekusi kode PHP, dan telah dieksploitasi secara aktif.
Baca SelengkapnyaAdmin · 12 Jun 2026
KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan kritis pada Ivanti Sentry (CVE-2026-10520, CVSS 10.0). Celah OS command injection ini memungkinkan eksekusi kode jarak jauh dengan hak akses root tanpa autentikasi dan telah dieksploitasi secara aktif.
Baca SelengkapnyaAdmin · 10 Jun 2026
KUTIM-CSIRT mengimbau seluruh Perangkat Daerah segera memperbarui peramban Google Chrome menyusul kerentanan CVE-2026-11645 (CVSS 8.8) pada mesin V8. Celah out-of-bounds read & write ini memungkinkan eksekusi kode melalui halaman web berbahaya dan telah dieksploitasi secara aktif.
Baca SelengkapnyaAdmin · 09 Jun 2026
KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan kritis pada Check Point Security Gateway (CVE-2026-50751, CVSS 9.3). Celah pintas autentikasi pada VPN protokol IKEv1 usang ini memungkinkan koneksi VPN tanpa kata sandi yang sah dan telah dieksploitasi secara aktif.
Baca SelengkapnyaAdmin · 30 May 2026
KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan kritis pada Palo Alto Networks PAN-OS (CVE-2026-0257, CVSS 9.1). Celah authentication bypass pada portal/gerbang GlobalProtect ini memungkinkan koneksi VPN tidak sah dan telah dieksploitasi secara aktif serta masuk katalog KEV CISA.
Baca Selengkapnya