MR • 18 Sep 2025 15:08
Google Rilis Update Darurat Chrome, Atasi Celah Keamanan Zero-Day yang Sedang Diserang Hacker Selengkapnya
Telah diidentifikasi beberapa kerentanan keamanan pada Apache Kafka yang merupakan platform penting dalam pengelolaan pipeline data berperforma tinggi dan event streaming kritikal. Kerentanan ini mencakup bypass autentikasi dan paparan data sensitif yang dapat dimanfaatkan oleh pihak tidak berwenang untuk mengakses sistem serta memperoleh informasi internal.
Kerentanan dengan kode CVE-2026-33557 (CVSS 9.8) memungkinkan penyerang membuat token JWT dari issuer arbitrer dan menyisipkan atribut pengguna tertentu sehingga sistem menerima token tersebut tanpa validasi yang memadai. Sementara itu, CVE-2026-33558 (CVSS 5.9) menyebabkan informasi sensitif terekspos melalui log ketika mode DEBUG diaktifkan, termasuk kredensial internal dan data konfigurasi.
Perbaikan:
Kerentanan ini memiliki tingkat risiko tinggi dan dapat berdampak signifikan terhadap keamanan sistem dan data organisasi. Diperlukan langkah mitigasi segera untuk mencegah eksploitasi yang dapat merugikan operasional dan reputasi.
Sumber Referensi:
https://securityonline.info/apache-kafka-jwt-authentication-bypass-logging-vulnerabilities-2026/
MR • 03 Des 2025 09:11
OpenVPN Kena Celah Kritis: Peretas Bisa Melewati HMAC dan Rusak Memori Server VPN Selengkapnya
MR • 15 Jan 2026 09:58
Celah Kritis 'Zero-Day' di Google Chrome Ancam Data Pengguna dan Instansi Pemerintah Selengkapnya