Bug Docker Bisa Bypass Security dan Ambil Alih Server

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Celah keamanan serius dengan kode CVE-2026-34040 ditemukan pada Docker Engine yang memungkinkan attacker melewati kontrol keamanan dan berpotensi mengambil alih sistem host. Kerentanan ini berdampak pada sistem yang menggunakan authorization plugin (AuthZ) untuk mengatur akses pada lingkungan container.

Masalah ini terjadi ketika attacker mengirim request API dengan payload berukuran besar. Karena cara Docker memproses request tersebut, payload bisa tidak terverifikasi oleh plugin keamanan, sehingga permintaan dianggap aman padahal berbahaya. Hal ini memungkinkan attacker membuat container dengan hak akses tinggi dan mengakses data sensitif seperti credential, SSH key, hingga konfigurasi cloud.

Risiko ini semakin tinggi pada lingkungan enterprise yang menggunakan Docker untuk CI/CD atau sistem multi-user. Dengan akses terbatas sekalipun, attacker dapat melewati kontrol keamanan dan melakukan aksi tanpa izin yang berujung pada kompromi sistem secara penuh.

Kerentanan ini sudah diperbaiki pada Docker Engine versi 29.3.1. Pengguna disarankan segera melakukan update, membatasi akses ke Docker API, serta tidak hanya mengandalkan plugin authorization sebagai lapisan keamanan utama.

source: https://thehackernews.com/2026/04/docker-cve-2026-34040-lets-attackers.html