Oleh Dedi Nugraha dalam Peringatan Keamanan pada tanggal 18 October, 2024
Eksploitasi kerentanan ini berpotensi mengakibatkan pengambilalihan penuh sistem, pencurian data, atau manipulasi sistem operasi. Hal ini terjadi karena kerentanan dalam plugin pfBlockerNG untuk pfSen...
Lebih lanjut..
Oleh Dedi Nugraha pada tanggal 17 October, 2024
Dampak kerentanan memungkinkan eskalasi hak istimewa tanpa otentikasi, di mana pengguna yang tidak sah bisa memperoleh akses Administrator ke situs WordPress. Penyebabnya adalah kelemahan dalam fitur...
Lebih lanjut..
Oleh Dedi Nugraha pada tanggal 16 October, 2024
Kerentanan ini disebabkan oleh penanganan data email yang tidak aman pada fitur journaling. Jika diaktifkan, penyerang dapat mengeksploitasi kerentanan ini untuk mengeksekusi perintah dalam konteks pe...
Lebih lanjut..
Oleh Dedi Nugraha pada tanggal 13 September, 2024
Sebelum versi 2.23.6, 2.24.4, dan 2.25.2, GeoServer memiliki kerentanan di beberapa parameter permintaan Open Geospatial Consortium (OGC) memungkinkan Remote Code Execution (RCE) oleh pengguna yang ti...
Lebih lanjut..
Oleh Dedi Nugraha pada tanggal 11 September, 2024
CVE-2024-21413 adalah kerentanan eksekusi kode jarak jauh yang ditemukan di Microsoft Outlook. Kerentanan ini memungkinkan penyerang untuk mengeksekusi kode berbahaya di sistem target dengan memanfaat...
Lebih lanjut..
Oleh Dedi Nugraha pada tanggal 09 September, 2024
Kerentanan ini, dikenal sebagai Prototype Pollution yang memungkinkan penyerang mengubah prototipe objek JavaScript sehingga dapat memengaruhi cara aplikasi memproses data. Prototype Pollution dalam K...
Lebih lanjut..
Oleh Dedi Nugraha pada tanggal 29 August, 2024
CVE-2024-5274 merupakan kerentanan keamanan yang mempengaruhi mesin V8 JavaScript dan WebAssembly Chrome. Ini adalah kesalahan "confusion type," dimana program mencoba mengakses resource dengan tipe y...
Lebih lanjut..