CSIRT Kabupaten Trenggalek

CSIRT Kabupaten Trenggalek Akun Resmi TrenggalekKab-CSIRT, dikelola oleh Dinas Komunikasi dan Informatika Kabupaten Trenggalek

Tim Tanggap Insiden Siber / Computer Security Incident Response Team Kabupaten Trenggalek (TrenggalekKab-CSIRT) ditetapkan oleh Bupati Trenggalek melalui Keputusan Bupati Trenggalek
Nomor: 188.45/ 244/ 406.001.3/ 2021
Tentang: Pembentukan Computer Security Incident Response Team (CSIRT) Kabupaten Trenggalek. TrenggalekKab-CSIRT secara resmi di-launching pada 22 September 2021 dengan Surat Tanda Re

gistrasi Tim Tanggap Insiden Siber TrenggalekKab-CSIRT
Nomor: 034/ CSIRT.01.02.01/ BSSN/ 09/ 2021. Konstituen dari TrenggalekKab-CSIRT adalah setiap pengguna Sistem Elektronik di lingkungan Pemerintah Kabupaten Trenggalek.

🛡️ Imbauan Keamanan Kerentanan Injeksi SQL pada Ajax Load More Berpotensi Kebocoran Data⚠️ Kerentanan CVE‑2026‑15360 dit...
11/08/2026

🛡️ Imbauan Keamanan Kerentanan Injeksi SQL pada Ajax Load More Berpotensi Kebocoran Data
⚠️ Kerentanan CVE‑2026‑15360 ditemukan pada WordPress Plugin Ajax Load More. Celah ini memungkinkan penyerang melakukan SQL Injection tanpa autentikasi, sehingga dapat mengekstrak data sensitif dari basis data situs. Kondisi ini berpotensi menyebabkan kebocoran informasi pengguna, manipulasi konten, hingga pengambilalihan penuh situs web.
Kerentanan ini berdampak luas karena WordPress digunakan secara global oleh instansi pemerintah, perusahaan, dan pengguna umum. Eksploitasi dapat dilakukan dari jarak jauh tanpa login, sehingga risiko sangat tinggi apabila plugin tidak segera diperbaru.
📊 Nilai / Tingkat
Skor Keparahan: 9.1 (Kritis)
✅ Langkah Mitigasi:
- Segera perbarui plugin Ajax Load More ke versi 8.0.1 atau lebih baru.
- Nonaktifkan plugin sementara jika pembaruan belum tersedia.
- Gunakan firewall aplikasi web (WAF) untuk memblokir pola serangan SQL Injection.
- Pantau log server untuk mendeteksi aktivitas query mencurigakan.
- Lakukan audit keamanan pada plugin lain untuk memastikan tidak ada celah serupa.
📥 UNDUH PANDUAN MITIGASI:
https://s.id/CVE-2026-15360













🛡️ Imbauan Keamanan Waspada File Manipulasi Melalui Celah Keamanan Adobe Bridge⚠️ Kerentanan CVE‑2026‑48396 ditemukan pa...
10/08/2026

🛡️ Imbauan Keamanan Waspada File Manipulasi Melalui Celah Keamanan Adobe Bridge
⚠️ Kerentanan CVE‑2026‑48396 ditemukan pada Adobe Bridge. Celah ini memungkinkan penyerang menjalankan kode berbahaya (arbitrary code ex*****on) melalui file berbahaya yang dibuka oleh pengguna. Kondisi ini dapat menyebabkan sistem crash, manipulasi data, hingga pengambilalihan penuh perangkat.
Kerentanan ini berdampak luas karena Adobe Bridge digunakan oleh banyak pengguna untuk mengelola file multimedia. Eksploitasi dapat terjadi hanya dengan membuka file berbahaya, sehingga pengguna umum maupun instansi pemerintah berisiko tinggi jika tidak segera memperbarui aplikasi.
📊 Nilai / Tingkat
Skor Keparahan: 8.6 (Tinggi)
✅ Langkah Mitigasi:
- Perbarui Adobe Bridge ke versi 16.0.6 atau 15.1.7.
- Aktifkan pembaruan otomatis agar aplikasi selalu mendapatkan patch keamanan terbaru.
- Hindari membuka file tidak dikenal atau mencurigakan yang dikirim melalui email atau unduhan.
- Gunakan antivirus dan EDR untuk mendeteksi file berbahaya.
- Pantau log sistem untuk mendeteksi aktivitas abnormal.
📥 UNDUH PANDUAN MITIGASI:
https://s.id/CVE-2026-48396













🛡️ Imbauan Keamanan Bahaya Kebocoran Akses Utama pada Layanan VMware Directory⚠️ Kerentanan CVE‑2026‑59309 ditemukan pad...
07/08/2026

🛡️ Imbauan Keamanan Bahaya Kebocoran Akses Utama pada Layanan VMware Directory
⚠️ Kerentanan CVE‑2026‑59309 ditemukan pada VMware vCenter Server, khususnya di komponen VMware Directory Service (vmdir). Celah ini muncul karena implementasi algoritma autentikasi yang salah (CWE‑303), sehingga proses login dapat dilewati tanpa kredensial sah. Akibatnya, penyerang berpotensi memperoleh kendali penuh atas sistem manajemen vCenter, termasuk host ESXi, mesin virtual, dan data sensitif.
Kerentanan ini berdampak pada semua versi vCenter Server yang belum diperbarui dengan patch resmi VMware. Karena sifatnya kritis, administrator harus segera melakukan pembaruan untuk mencegah pengambilalihan sistem.
📊 Nilai / Tingkat
Skor Keparahan: 9.8 (Kritis)
✅ Langkah Mitigasi:
- Segera perbarui vCenter Server ke versi terbaru yang telah menutup celah ini.
- Batasi akses jaringan ke vCenter hanya dari host tepercaya.
- Aktifkan pemantauan log autentikasi untuk mendeteksi percobaan login mencurigakan.
- Gunakan firewall atau VPN untuk membatasi akses ke antarmuka manajemen vCenter.
📥 UNDUH PANDUAN MITIGASI:
https://s.id/CVE-2026-59309












🛡️ Imbauan Keamanan Kerentanan OpenWrt luci-app-samba4 Membuka Akses Perintah Berbahaya⚠️ Kerentanan CVE‑2026‑59260 dite...
05/08/2026

🛡️ Imbauan Keamanan Kerentanan OpenWrt luci-app-samba4 Membuka Akses Perintah Berbahaya
⚠️ Kerentanan CVE‑2026‑59260 ditemukan pada OpenWrt luci‑app‑samba4, modul antarmuka web untuk konfigurasi layanan berbagi berkas Samba. Celah ini muncul karena izin baca ACL (Access Control List) memberikan hak file.exec pada berkas /usr/sbin/smbd, sehingga pengguna terautentikasi dapat menjalankan daemon Samba dengan argumen yang dikendalikan sendiri.
Akibatnya, penyerang dapat mengirim opsi global Samba yang berbahaya, seperti perintah pesan, ke proses smbd yang berjalan sebagai root, memicu eksekusi perintah arbitrer saat protokol SMB diproses. Kerentanan ini berdampak pada semua perangkat OpenWrt yang menggunakan paket luci‑app‑samba4 dan belum menerapkan patch terbaru.
📊 Nilai / Tingkat
Skor Keparahan: 8.8 (Tinggi)
✅ Langkah Mitigasi:
- Periksa versi GeoIP Extension dan hentikan penggunaan versi 1.0.0 hingga 6.3.8.
- Ikuti vendor advisory dari regularlabs.com untuk pembaruan atau patch resmi.
- Batasi izin file sistem agar proses ekstraksi tidak dapat menulis ke direktori sensitif.
- Nonaktifkan pembaruan otomatis ekstensi sampai patch resmi tersedia.
📥 UNDUH PANDUAN MITIGASI:
https://s.id/CVE-2026-59260












🛡️ Imbauan Keamanan Kerentanan Pembaruan Data GeoIP Joomla Mengancam Keamanan Sistem Server⚠️ Kerentanan CVE‑2026‑65431 ...
04/08/2026

🛡️ Imbauan Keamanan Kerentanan Pembaruan Data GeoIP Joomla Mengancam Keamanan Sistem Server
⚠️ Kerentanan CVE‑2026‑65431 ditemukan pada Joomla GeoIP Extension (regularlabs.com). Celah ini memungkinkan penyerang memanfaatkan proses ekstraksi arsip pembaruan database GeoIP yang tidak memvalidasi jalur file. Akibatnya, file berbahaya dapat ditulis ke direktori sembarangan di server, berpotensi menyebabkan eksekusi kode berbahaya atau kompromi sistem.
Kerentanan ini berdampak pada versi 1.0.0 hingga 6.3.8 dari ekstensi GeoIP. Karena sifatnya kritis, administrator Joomla harus segera mengambil langkah mitigasi untuk mencegah serangan. Jika tidak segera ditangani, celah ini dapat dimanfaatkan untuk mengambil alih server, merusak integritas data, dan mengganggu layanan publik yang bergantung pada Joomla.
📊 Nilai / Tingkat
Skor Keparahan: 9.8 (Kritis)
✅ Langkah Mitigasi:
- Periksa versi GeoIP Extension dan hentikan penggunaan versi 1.0.0 hingga 6.3.8.
- Ikuti vendor advisory dari regularlabs.com untuk pembaruan atau patch resmi.
- Batasi izin file sistem agar proses ekstraksi tidak dapat menulis ke direktori sensitif.
- Nonaktifkan pembaruan otomatis ekstensi sampai patch resmi tersedia.
📥 UNDUH PANDUAN MITIGASI:
https://s.id/CVE-2026-65431












🛡️ Imbauan Keamanan Celah Kritis Firefox Mengancam Pengguna Windows, Mac, dan Linux⚠️ Kerentanan CVE‑2026‑16377 ditemuka...
03/08/2026

🛡️ Imbauan Keamanan Celah Kritis Firefox Mengancam Pengguna Windows, Mac, dan Linux
⚠️ Kerentanan CVE‑2026‑16377 ditemukan pada Mozilla Firefox. Celah ini memungkinkan penyerang menjalankan kode berbahaya dari jarak jauh (Remote Code Ex*****on) hanya dengan membuat korban membuka halaman web berisi exploit. Kondisi ini dapat menyebabkan browser crash, sistem tidak stabil, hingga pencurian data pengguna.
Celah ini berdampak luas karena Firefox digunakan di berbagai sistem operasi, termasuk Windows, macOS, dan Linux. Pengguna umum, instansi pemerintah, maupun pengembang aplikasi web sangat berisiko jika tidak segera memperbarui browser. Oleh karena itu, pembaruan keamanan resmi dari Mozilla harus segera dipasang agar perangkat tetap aman dari serangan.
📊 Nilai / Tingkat
Skor Keparahan: 9.8 (Kritis)
✅ Langkah Mitigasi:
- Perbarui Mozilla Firefox ke versi 153 atau ESR 140.13.
- Aktifkan pembaruan otomatis agar browser selalu mendapatkan patch keamanan terbaru.
📥 UNDUH PANDUAN MITIGASI:
https://s.id/CVE-2026-16377












🛡️ Imbauan Keamanan Celah Kritis Driver Wi-Fi Intel pada Linux Mengancam Kerusakan Sistem⚠️ Kerentanan CVE‑2026‑64037 di...
29/07/2026

🛡️ Imbauan Keamanan Celah Kritis Driver Wi-Fi Intel pada Linux Mengancam Kerusakan Sistem
⚠️ Kerentanan CVE‑2026‑64037 ditemukan pada Linux Kernel (driver iwlwifi) yang digunakan untuk koneksi Wi‑Fi. Celah ini memungkinkan terjadinya NULL Pointer Dereference (CWE‑476) yang berkaitan dengan kondisi use‑after‑free dan memory corruption saat proses segmentasi paket TCP, terutama ketika fitur AMSDU dinonaktifkan. Hal ini dapat menyebabkan sistem mengalami crash, kehilangan konektivitas, atau membuka peluang bagi penyerang untuk mengeksekusi kode berbahaya.
Kerentanan ini dikategorikan Critical karena berdampak langsung pada stabilitas sistem dan keamanan jaringan nirkabel, khususnya pada perangkat dengan chipset Intel Wi‑Fi.
📊 Nilai / Tingkat
Skor Keparahan: 9.8 (Kritis)
✅ Langkah Mitigasi:
- Perbarui Linux Kernel ke versi terbaru yang telah menutup celah CVE‑2026‑64037.
- Aktifkan pembaruan otomatis untuk paket kernel dan driver Wi‑Fi.
- Gunakan firewall dan IDS/IPS untuk memantau lalu lintas jaringan yang mencurigakan.
- Hindari konfigurasi manual yang menonaktifkan AMSDU atau fitur keamanan jaringan.
📥 UNDUH PANDUAN MITIGASI:
https://s.id/CVE-2026-64037












🛡️ Imbauan Keamanan Kerentanan Plugin Kirki WordPress Berisiko Mengambil Alih Akun Cloud⚠️ Kerentanan CVE‑2026‑13147 dit...
28/07/2026

🛡️ Imbauan Keamanan Kerentanan Plugin Kirki WordPress Berisiko Mengambil Alih Akun Cloud
⚠️ Kerentanan CVE‑2026‑13147 ditemukan pada Kirki WordPress Plugin sebelum versi 6.0.12. Celah ini memungkinkan penyerang tidak terautentikasi melakukan Server‑Side Request Forgery (SSRF), yaitu memaksa server WordPress mengirim permintaan HTTP ke alamat arbitrer. Eksploitasi dapat digunakan untuk mengakses layanan internal, metadata cloud, atau API privat, sehingga berpotensi mencuri kredensial dan data sensitif.
Kerentanan ini dikategorikan Critical karena dapat berdampak langsung pada kerahasiaan dan integritas data, serta membuka jalan bagi serangan lanjutan seperti pengambilalihan akun cloud.
📊 Nilai / Tingkat
Skor Keparahan: 9.1 (Kritis)
✅ Langkah Mitigasi:
- Perbarui Kirki Plugin ke versi 6.0.12 atau lebih baru segera.
- Batasi akses jaringan agar server WordPress tidak dapat menjangkau alamat internal/cloud metadata.
- Gunakan firewall aplikasi web (WAF) untuk memblokir pola SSRF yang mencurigakan.
- Pantau log server untuk mendeteksi permintaan abnormal ke alamat internal atau cloud endpoint.
📥 UNDUH PANDUAN MITIGASI:
https://s.id/CVE-2026-13147













🛡️ Imbauan Keamanan Celah Pemrosesan Data Java Oracle Berpotensi Pengambilalihan Sistem⚠️ Kerentanan CVE‑2026‑60366 dite...
27/07/2026

🛡️ Imbauan Keamanan Celah Pemrosesan Data Java Oracle Berpotensi Pengambilalihan Sistem
⚠️ Kerentanan CVE‑2026‑60366 ditemukan pada Oracle Platform Security for Java. Celah ini memungkinkan Remote Code Ex*****on (RCE) melalui proses deserialization data eksternal yang tidak aman. Jika penyerang berhasil mengeksploitasi celah ini, mereka dapat menyusupkan objek berbahaya yang dijalankan oleh aplikasi, sehingga sistem bisa diambil alih sepenuhnya.
Kerentanan ini dikategorikan Critical karena dapat dipakai untuk mengendalikan aplikasi, mencuri data, atau menyusupkan malware. Produk ini banyak digunakan di lingkungan perusahaan, sehingga risiko penyalahgunaan sangat tinggi bila tidak segera diperbarui.
📊 Nilai / Tingkat
Skor Keparahan: 9.6 (Kritis)
✅ Langkah Mitigasi:
- Segera terapkan patch resmi dari Oracle CPU Juli 2026 untuk Oracle Platform Security for Java.
- Batasi akses jaringan hanya untuk administrator resmi, gunakan firewall atau segmentasi jaringan.
- Aktifkan autentikasi berlapis (multi‑factor authentication) untuk mencegah akses tidak sah.
- Pantau log sistem dan aplikasi untuk mendeteksi tanda perangkat sudah disusupi.
📥 UNDUH PANDUAN MITIGASI:
https://s.id/CVE-2026-60366













🛡️ Imbauan Keamanan Celah Bahaya Microsoft 365 Copilot Mengancam Pengguna Ponsel⚠️ Kerentanan CVE‑2026‑48561 ditemukan p...
24/07/2026

🛡️ Imbauan Keamanan Celah Bahaya Microsoft 365 Copilot Mengancam Pengguna Ponsel
⚠️ Kerentanan CVE‑2026‑48561 ditemukan pada Microsoft 365 Copilot untuk Android dan iOS. Celah ini berupa Remote Code Ex*****on (RCE), yang memungkinkan penyerang menjalankan perintah berbahaya dari jarak jauh. Jika berhasil dieksploitasi, penyerang dapat mengambil alih perangkat dan mengakses data penting.
Eksploitasi kerentanan ini dikategorikan Critical. Karena ini menyangkut aplikasi mobile, maka dampaknya langsung ke pengguna smartphone sehari‑hari. Penyerang bisa memanfaatkan celah ini untuk menyebarkan malware, mencuri data pribadi, atau mengubah pengaturan perangkat. Oleh sebab itu, pengguna wajib segera memperbarui aplikasi agar perangkat tetap aman.
📊 Nilai / Tingkat
Skor Keparahan: 9.6 (Kritis)
✅ Langkah Mitigasi:
- Segera perbarui aplikasi Microsoft 365 Copilot ke versi terbaru melalui Google Play Store (Android) atau Apple App Store (iOS).
- Hindari penggunaan jaringan publik (Wi‑Fi gratis, hotspot tidak aman). Gunakan jaringan pribadi atau VPN untuk mengurangi risiko serangan.
- Periksa izin aplikasi di pengaturan smartphone, pastikan Copilot tidak memiliki akses berlebihan ke data atau sistem.
- Gunakan akun dengan hak minimum, jangan jalankan aplikasi dengan akses administrator/root.
📥 UNDUH PANDUAN MITIGASI:
https://s.id/CVE-2026-48561














Address

Jalan KH. Wachid Hasyim No. 5, Sosutan, Ngantru, Kec. Trenggalek, Kabupaten Trenggalek
Trenggalek
66311

Alerts

Be the first to know and let us send you an email when CSIRT Kabupaten Trenggalek posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Organization

Send a message to CSIRT Kabupaten Trenggalek:

Shortcuts

Share