Press ESC to close

0 4
5
Dzul Qurnain
5 Min Read

Key Takeaways: CVSS tinggi tidak otomatis berarti risiko tinggi. Sebuah vulnerability dengan skor 9.0 yang tidak reachable sama saja tidak berbahaya. Impact & Risk Assessment menjawab pertanyaan “lalu apa?” dengan mendetailkan outcome yang nyata: arbitrary code execution, data exfiltration, system compromise, lateral movement. Tim keamanan…

0 2
1
Dzul Qurnain
1 Min Read

Key Takeaways: CVE-2025-XXXX dan CVE-2025-YYYY menyerang SMA 1000 lewat endpoint manajemen yang terbuka tanpa autentikasi. Akar masalahnya ada di library HTTP parsing yang tidak memvalidasi panjang paket. Serangan ini memungkinkan remote code execution (RCE) hanya dengan satu request HTTP yang dikrafikasi. Detail teknis lengkap tentang…