MR • 19 Des 2025 10:12
Kerentanan Kritis di Library Node.js “systeminformation” Bisa Picu Command Injection di Windows Selengkapnya
Telah diidentifikasi beberapa kerentanan keamanan pada Apache Kafka yang merupakan platform penting dalam pengelolaan pipeline data berperforma tinggi dan event streaming kritikal. Kerentanan ini mencakup bypass autentikasi dan paparan data sensitif yang dapat dimanfaatkan oleh pihak tidak berwenang untuk mengakses sistem serta memperoleh informasi internal.
Kerentanan dengan kode CVE-2026-33557 (CVSS 9.8) memungkinkan penyerang membuat token JWT dari issuer arbitrer dan menyisipkan atribut pengguna tertentu sehingga sistem menerima token tersebut tanpa validasi yang memadai. Sementara itu, CVE-2026-33558 (CVSS 5.9) menyebabkan informasi sensitif terekspos melalui log ketika mode DEBUG diaktifkan, termasuk kredensial internal dan data konfigurasi.
Perbaikan:
Kerentanan ini memiliki tingkat risiko tinggi dan dapat berdampak signifikan terhadap keamanan sistem dan data organisasi. Diperlukan langkah mitigasi segera untuk mencegah eksploitasi yang dapat merugikan operasional dan reputasi.
Sumber Referensi:
https://securityonline.info/apache-kafka-jwt-authentication-bypass-logging-vulnerabilities-2026/
MR • 25 Agt 2025 09:28
Kerentanan Kritis Library JavaScript sha.js Ancam Keamanan Aplikasi Web Global Selengkapnya