Membongkar Sisi Gelap Keamanan Web Kampus: Dari Google Dork hingga RCE

Sering banget kan denger berita database kampus bocor, atau desas-desus mahasiswa yang tiba-tiba nilainya berubah jadi A semua? Kalau sebelumnya kita bahas kerentanan umum kayak SQLi dan XSS, realitanya di lapangan… attack vector-nya jauh lebih liar dan sistematis dari itu wkwkwk. Artikel ini bakal ngebahas secara mendalam dan lebih “niat” (siapin kopi sama rokok dulu wkwk) tentang kenapa infrastruktur digital pendidikan sering kali jadi sasaran empuk para peretas. Kita akan bedah anatomi serangannya, mulai dari teknik reconnaissance di subdomain terlantar, eksploitasi CMS kampus, kerentanan file manager, hingga masuk ke ranah Remote Code Execution (RCE). ...

30 Juni 2026 · 6 menit · 1157 kata · RavxyTech

CVE-2026-10795 — UpdraftPlus RPC Authentication Bypass Chained to Plugin Installation

CVE-2026-10795 adalah salah satu celah keamanan yang cukup menarik untuk dibahas, bukan karena cara eksploitasinya yang spektakuler, tapi justru karena cara kerjanya yang elegan dan memanfaatkan kelalaian kecil yang berantai jadi dampak besar. Celah ini ada di UpdraftPlus, plugin WordPress yang sangat populer untuk backup dan restore, tepatnya di komponen UpdraftCentral yang digunakan untuk remote management. Yang membuat CVE ini lebih dari sekadar “auth bypass biasa” adalah kemampuannya untuk dirantai menjadi Remote Code Execution — bukan lewat injeksi command langsung, melainkan lewat fitur plugin management yang memang sudah ada dan sah digunakan. ...

23 Juni 2026 · 10 menit · 2107 kata · RavxyTech