MR • 23 Jan 2026 09:28
Peringatan Ancaman: SolyxImmortal, Infostealer Canggih yang Menyamar sebagai Perangkat Lunak Legal Selengkapnya
Telah diidentifikasi beberapa kerentanan keamanan pada Apache Kafka yang merupakan platform penting dalam pengelolaan pipeline data berperforma tinggi dan event streaming kritikal. Kerentanan ini mencakup bypass autentikasi dan paparan data sensitif yang dapat dimanfaatkan oleh pihak tidak berwenang untuk mengakses sistem serta memperoleh informasi internal.
Kerentanan dengan kode CVE-2026-33557 (CVSS 9.8) memungkinkan penyerang membuat token JWT dari issuer arbitrer dan menyisipkan atribut pengguna tertentu sehingga sistem menerima token tersebut tanpa validasi yang memadai. Sementara itu, CVE-2026-33558 (CVSS 5.9) menyebabkan informasi sensitif terekspos melalui log ketika mode DEBUG diaktifkan, termasuk kredensial internal dan data konfigurasi.
Perbaikan:
Kerentanan ini memiliki tingkat risiko tinggi dan dapat berdampak signifikan terhadap keamanan sistem dan data organisasi. Diperlukan langkah mitigasi segera untuk mencegah eksploitasi yang dapat merugikan operasional dan reputasi.
Sumber Referensi:
https://securityonline.info/apache-kafka-jwt-authentication-bypass-logging-vulnerabilities-2026/
MR • 20 Agt 2025 11:34
70.000 Website WordPress Terancam Kerentanan Kritis Plugin Database Selengkapnya