13
Update: WordPress 2.8.6 Security Release
Pagi ini dikejutkan dengan info update WordPress 2.8.6 yang tiba-tiba nongol di dasbor admin, seperti biasa WordPress selalu menginformasikan setiap ada update terbaru, terutama untuk pengguna WordPress self-hosting versi 2.7.x keatas informasi update dan saran untuk upgrade ke versi terbaru itu otomatis muncul di bagian atas dasbor. Yang mengherankan saya adalah… begitu cepat sekali update 2.8.6 ini dirilis, padahal versi 2.8.5 saja belum genap sebulan dirilis. Inilah salah satu efek dari keuntungan menggunakan software Open Source, karena software dengan lisense sumber kode terbuka seperti WordPress ini memungkinkan banyak pengembang ikut berpartisipasi mengembangkan, penemuan bug sampai perbaikan kode sumber yang ada.
Lagi-lagi masalah sekuriti pada engine WordPress ini yang mendapatkan perhatian utama, update versi 2.8.6 ini WordPress menitik beratkan pada perbaikan dua masalah keamanan (bug) yang memungkinkan untuk dieksploitasi oleh user terdaftar (registered user) yang memiliki akses privileges (admin, editor, author dan contributor). Dimana pengguna terdaftar blog anda yang memiliki akses sebagai admin atau author mereka bisa memanfaatkan bug pada versi sebelum 2.8.6 (2.8.5 kebawah) untuk mencoba mengambil alih kepemilikan blog anda [ngeri kan... apalagi klo blog sobat udah menghasilkan $$$ dicuri orang lain...].
Kedua security update tersebut yaitu, bug XSS vulnerability yang ditemukan oleh Benjamin Flesch pada fitur Press This dan bug sanitizing uploaded file names yang ditemukan oleh Dawid Golunski, dimana bug tersebut memungkinkan untuk dieksploitasi pada konfigurasi webserver Apache.
Cara Update WordPress 2.8.6
Untuk langkah-langkah update-nya seperti pada update versi-versi sebelumnya, silahkan baca referensi pada Cara Update ke WordPress 2.8.5
Artikel Menarik Lainnya, Silakan Baca-baca!
- WordPress Update Versi 2.9.2 Kabar buat sobat blogger semua, Minggu ini WordPress telah merilis update versi 2.9.2. Bagi yang belum melakukan update blognya, silakan segera update sekarang juga. Apa...
- Update WordPress 2.9.1 Patch Scheduled Post and Trackbacks Issue Sekilas info buat sobat blogger semua terutama pemakai WordPress self-hosted, saat ini WordPress versi 2.9.1 telah dirilis tanggal 4, Januari kemarin. Rilis versi 2.9.1 ini...
- Update: WordPress 3.0 “Thelonious” Resmi Dirilis Mengutip dari pernyataan resmi mas Matt lewat postingan di blog resmi WordPress, platform blog kesayangan kita ini resmi merilis versi 3.0 yang sudah ditunggu-tunggu jutaan...
- WordPress 2.8.4 Security Realease A vulnerability was discovered from previouse wordpress: a specially crafted URL could be requested that would allow an attacker to bypass a security check to...
- Upgrade ke WordPress 2.8.5 Kira-kira sudah sekitar semingguan yang lalu sebelum postingan ini saya buat, WordPress telah merilis versi WordPress 2.8.5. Versi ini diklaim sebagai versi perbaikan atas versi...











Mas, mohon informasi ada permasalahan dengan plugins tertentu nggak ? saya belum update takutnya ada impact yang nggak baik dengan beberapa plugins yang saya gunakan.
Aldy punya artikel keren …Tips sederhana memilih Freeware.
@Aldy: sampai saat ini saya blm menemui prmasalahan yg berarti antr versi 2.8.6 dgn plugin yang saya pakai berikut ini:
Akismet
AIO
CommentLuv
GoCodes
Google sitemap
Sociable
TweetMeme
Wordpress Database Backup
WP num captcha
Wp Optimize
Wp page numbers
YARP
krng tahu kalo dgn plugin yg mas Aldy gunakan,
Wah, kapan yach beralih ke wordpress.
sudah sih, tapi masih belum maksimal.
semoga aja tetap terus tekun.
semangat.^^
Rifki punya artikel keren …Hack password facebook
@Rifki: terus belajar dan belajar… semoga mnjd lebih baik, knp gak coba2 ke wordpress aja daftarnya juga gratis lho
Matur nuhun pi,
@Cempaka: pi?
Wew , baru bikin wp eh udah harus update lagi . Huph huph ^^ .. Emang User yg daftar di wp bisa dibuat nulis di blog wp kita yah ‘? Hebaat .. Baru tau akuh , nyubi bgt soalnya haha..
Denger denger sih katanya wp 2.9 dilengkapi ma recycle bin
@Ell: bisa sob, asalkan role-nya bukan sbg subscriber. Selamat bergabung dgn WP
wah.. malah lom sempat update mas..
hmm.. tp ntar dulu gpp kan..?? masih seneng dgn yg versi sekarang ..he.he..
p3ny0 punya artikel keren …Blog Dofollow Update November 2009
@p3ny0: gpp koq, hehe