Langsung ke konten utama Langsung ke navigasi

Detail Aduan

Lihat detail lengkap aduan LGWP35639805

Rincian Aduan

LGWP35639805

Selesai Public

Lampiran

KABUPATEN SEMARANG
13 Jul 2026
0 ditandai
Yth. bapak/ibu tim csirt jatengprov.
perkenalkan kembali saya M.altha alzahabi asal aceh tengah berstatus pelajar yang telah mengirimkan email aduan pelaporan dan telah mengisi formulir https://s.id/aduanBugHunterCSIRT atas suatu kerentanan pada domain aplikasi web jatengprov.go.id tepat nya pada Min, 10 Mei, 10.49 dan mrndapatkan respon cepat oleh tim csirt pada
Sel, 12 Mei, 08.25

terimakasih atas respon cepat bapak ibu tim csirt jatengprov yang telam mengirimkan email kepada saya yang mengarahkan untuk mengisi formulir aduan bug.tetapi setelah beberapa bulan di tunggu kabar tidak kunjung tiba.


saya telah mengirimkan 4 email follow up ke email csirt@jatengprov.go.id dan tidak ada hasil yang memuaskan,dan saya juga telah mengirimkan aduan bug saya pada nomor whatsapp tim csirt jatengprov (+62 811-2607-752) di tanggal 30/06/2026 yang saya dapatkan dari BAPENDA JATENG.


dan tidak ada respon sama sekali.
kerentanan yang saya dapatkan adalah LAPORAN KERENTANAN SIBER] SQL Injection & Reflected XSS


pada Aset Digital Pemprov Jateng - M. Altha Alzahabi yang dimana saya telah mengirimkan bukti di email dan nomor telpon

mohon di koordinasikan kembali.saya sangat berterimakasih sebesar besar kepada tim dan admin bapak ibu csirt provensi jawa tengah.
Hormat Saya...M.altha
Terimakasih

Disposisi

Selasa, 14 Juli 2026 - 08:42 WIB

Admin Gubernuran

Laporan telah diteruskan ke DINAS KOMUNIKASI, INFORMATIKA DAN DIGITAL

Verifikasi

Selasa, 14 Juli 2026 - 13:57 WIB

DINAS KOMUNIKASI, INFORMATIKA DAN DIGITAL

Laporan diterima.

Progress

Selasa, 14 Juli 2026 - 14:04 WIB

DINAS KOMUNIKASI, INFORMATIKA DAN DIGITAL

laporan sedang diproses dan dikoordinasikan dengan bidang terkait.

Progress

Selasa, 14 Juli 2026 - 14:10 WIB

DINAS KOMUNIKASI, INFORMATIKA DAN DIGITAL

Yth. Bapak/Ibu Pelapor,


Terima kasih atas dedikasi, kesabaran, dan kontribusi berharga yang Saudara berikan dalam membantu menjaga keamanan aset digital Pemerintah Provinsi Jawa Tengah. Kami juga memohon maaf yang sebesar-besarnya atas keterlambatan respons dan ketidaknyamanan yang Saudara alami terkait proses komunikasi sebelumnya.


Menanggapi aduan Saudara mengenai kelanjutan pelaporan bug (SQL Injection & Reflected XSS), bersama ini kami sampaikan hasil koordinasi terbaru dengan tim teknis terkait:


Status Validasi dan Berkas: Laporan kerentanan yang Saudara kirimkan pada bulan Mei lalu telah kami terima. Berdasarkan verifikasi internal, laporan Saudara dinyatakan Valid dan berkas pendukungnya telah Lengkap. Dengan demikian, laporan Saudara telah memenuhi seluruh syarat untuk menerima sertifikat dari kami.


Prosedur Penutupan Celah Keamanan: Sesuai dengan prosedur baku JatengProv-CSIRT, penerbitan sertifikat penghargaan memerlukan koordinasi teknis dengan OPD/pemilik aplikasi guna memastikan celah keamanan (vulnerability) tersebut telah ditutup dan diperbaiki secara permanen agar tidak disalahgunakan.


Penerbitan Sertifikat (Apresiasi Bulan Juli): Saat ini, sertifikat penghargaan untuk Saudara sedang masuk dalam antrean Proses Kolektif "Apresiasi Bulan Juli 2026". Sertifikat akan diterbitkan berbarengan dengan para pelapor valid lainnya pada bulan ini setelah seluruh proses mitigasi teknis pada aplikasi selesai dilakukan.


Mohon kesediaannya untuk menunggu proses administrasi dan teknis ini rampung pada bulan ini.


Jika ada hal yang ingin dikoordinasikan lebih lanjut, Saudara dapat menghubungi kami kembali. Terima kasih atas kerja sama dan pengertiannya.

Selesai

Senin, 20 Juli 2026 - 13:50 WIB

DINAS KOMUNIKASI, INFORMATIKA DAN DIGITAL

Mengingat tidak adanya tanggapan atau balasan lebih lanjut dari Bapak/Ibu setelah beberapa hari, maka laporan ini kami nyatakan selesai dan ditutup.


Jika Bapak/Ibu masih memiliki kendala atau pertanyaan di kemudian hari, silakan ajukan kembali melalui laporan baru. Terima kasih atas kerja samanya.