Security Advisory
Peringatan kerentanan terbaru beserta rekomendasi mitigasi.
Peringatan Kerentanan Kritis Apache Log4j
Kerentanan Remote Code Execution pada Apache Log4j2 (Log4Shell) memungkinkan penyerang mengeksekusi kode arbitrer melalui input yang dicatat ke log. Banyak aplikasi Java di lingkungan kampus berpotensi terdampak. Eksploitasi aktif terpantau di internet.
Batas tindakan: 24 Jun 2026 (patch aset terekspos)
Pembaruan Keamanan Microsoft Juni 2026
Microsoft merilis pembaruan keamanan bulanan yang menambal sejumlah kerentanan kritis pada Windows, Office, dan Exchange. Beberapa di antaranya berpotensi dieksploitasi untuk eskalasi privilege dan eksekusi kode jarak jauh.
Batas tindakan: 18 Jun 2026 (server kritikal, 72 jam)
Kampanye Phishing Mengatasnamakan Unila
Beredar email phishing yang mengatasnamakan Rektorat/Unila untuk mencuri kredensial SSO. Tautan mengarah ke domain palsu yang menyerupai unila.ac.id. Civitas diminta waspada dan tidak memasukkan kredensial pada situs selain resmi.