IMBAUAN KEAMANAN KERENTANAN ZERO-DAY PADA PRODUK CARRIER

2022-06-14 09:42:13 | BSSN

Ringkasan Eksekutif

1. Pada Kamis 2 Juni 2022, perusahaan Carrier (Carrier Corporation) mengeluarkan imbauan mengenai 8 kerentanan zero-day yang terdampak pada produk Carrier yaitu LenelS2 Access Hardware Controller.
2. Kerentanan ini d

KERENTANAN PADA PYTHON-PILLOW: CVE- 2022-22817

2022-05-17 11:23:27 | idsirtii

RedHat pada 19 Januari 2022 mempublikasikan kerentanan pada Python-Pillow terkait kerentanan karena Netralisasi yang Tidak Tepat, yang mengarah ke command injection. PIL.ImageMath.eval di Pillow sebelum 9.0.0 memungkinkan evaluasi ekspresi arbitre

CVE-2022-26809 KERENTANAN REMOTE PROCEDURE CALL

2022-05-17 11:11:14 | idsirtii

Pada 12 April 2022, Microsoft mengeluarkan himbauan beserta patch mengenai kerentanan Remote Procedure Call Runtime Remote Code Execution. Kerentanan ini mengeksploitasi suatu integer overflow pada Microsoft Remote Procedure Call (MS-RPC). Kerenta