Update: WordPress 2.8.6 Security Release

By | November 13, 2009


Image and video hosting by TinyPicPagi ini dikejutkan dengan info update WordPress 2.8.6 yang tiba-tiba nongol di dasbor admin, seperti biasa WordPress selalu menginformasikan setiap ada update terbaru, terutama untuk pengguna WordPress self-hosting versi 2.7.x keatas informasi update dan saran untuk upgrade ke versi terbaru itu otomatis muncul di bagian atas dasbor. Yang mengherankan saya adalah… begitu cepat sekali update 2.8.6 ini dirilis, padahal versi 2.8.5 saja belum genap sebulan dirilis. Inilah salah satu efek dari keuntungan menggunakan software Open Source, karena software dengan lisense sumber kode terbuka seperti WordPress ini memungkinkan banyak pengembang ikut berpartisipasi mengembangkan, penemuan bug sampai perbaikan kode sumber yang ada.

Lagi-lagi masalah sekuriti pada engine WordPress ini yang mendapatkan perhatian utama, update versi 2.8.6 ini WordPress menitik beratkan pada perbaikan dua masalah keamanan (bug) yang memungkinkan untuk dieksploitasi oleh user terdaftar (registered user) yang memiliki akses privileges (admin, editor, author dan contributor). Dimana pengguna terdaftar blog anda yang memiliki akses sebagai admin atau author mereka bisa memanfaatkan bug pada versi sebelum 2.8.6 (2.8.5 kebawah) untuk mencoba mengambil alih kepemilikan blog anda [ngeri kan... apalagi klo blog sobat udah menghasilkan $$$ dicuri orang lain...].

Kedua security update tersebut yaitu, bug XSS vulnerability yang ditemukan oleh Benjamin Flesch pada fitur Press This dan bug sanitizing uploaded file names yang ditemukan oleh Dawid Golunski, dimana bug tersebut memungkinkan untuk dieksploitasi pada konfigurasi webserver Apache.

Cara Update WordPress 2.8.6

Untuk langkah-langkah update-nya seperti pada update versi-versi sebelumnya, silahkan baca referensi pada Cara Update ke WordPress 2.8.5

Download WordPress 2.8.6

VN:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VN:F [1.9.17_1161]
Rating: 0 (from 0 votes)

32 Comments

Aldy on November 19, 2009 at 23:18.

Mas, mohon informasi ada permasalahan dengan plugins tertentu nggak ? saya belum update takutnya ada impact yang nggak baik dengan beberapa plugins yang saya gunakan.
.-= Aldy punya artikel keren …Tips sederhana memilih Freeware. =-.

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

MasEDI on November 20, 2009 at 17:38.

@Aldy: sampai saat ini saya blm menemui prmasalahan yg berarti antr versi 2.8.6 dgn plugin yang saya pakai berikut ini:
Akismet
AIO
CommentLuv
GoCodes
Google sitemap
Sociable
TweetMeme
Wordpress Database Backup
WP num captcha
Wp Optimize
Wp page numbers
YARP

krng tahu kalo dgn plugin yg mas Aldy gunakan, :)

VN:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VN:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

Rifki on November 19, 2009 at 18:59.

Wah, kapan yach beralih ke wordpress.
sudah sih, tapi masih belum maksimal.
semoga aja tetap terus tekun.

semangat.^^
.-= Rifki punya artikel keren …Hack password facebook =-.

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

MasEDI on November 19, 2009 at 20:31.

@Rifki: terus belajar dan belajar… semoga mnjd lebih baik, knp gak coba2 ke wordpress aja daftarnya juga gratis lho :)

VN:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VN:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

Cempaka on November 15, 2009 at 14:21.

Matur nuhun pi, :)

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

MasEDI on November 15, 2009 at 15:36.

@Cempaka: pi? :roll:

VN:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VN:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

Ell on November 15, 2009 at 09:07.

Wew , baru bikin wp eh udah harus update lagi . Huph huph ^^ .. Emang User yg daftar di wp bisa dibuat nulis di blog wp kita yah ‘? Hebaat .. Baru tau akuh , nyubi bgt soalnya haha..

Denger denger sih katanya wp 2.9 dilengkapi ma recycle bin

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

MasEDI on November 15, 2009 at 13:14.

@Ell: bisa sob, asalkan role-nya bukan sbg subscriber. Selamat bergabung dgn WP :)

VN:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VN:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

p3ny0 on November 15, 2009 at 04:41.

wah.. malah lom sempat update mas..
hmm.. tp ntar dulu gpp kan..?? masih seneng dgn yg versi sekarang ..he.he..
.-= p3ny0 punya artikel keren …Blog Dofollow Update November 2009 =-.

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

MasEDI on November 15, 2009 at 13:12.

@p3ny0: gpp koq, hehe :D

VN:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VN:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

Mengembalikan jati diri bangsa on November 14, 2009 at 15:29.

Kalau aku cukup tekan tombol auto update, 1 menit, udah kelar :razz:
.-= Mengembalikan jati diri bangsa punya artikel keren …Paid Review =-.

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

Mengembalikan jati diri bangsa on November 14, 2009 at 15:27.

Update terus niy WP…
.-= Mengembalikan jati diri bangsa punya artikel keren …Paid Review =-.

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

bidan desa on November 14, 2009 at 10:09.

saya memang kurang paham sama yang begituan, pokoknya kalau di dashboard ada pemberitahuan upgrade saya ikuti saja.

btw thanks infonya mas

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

Mrs. Dugem on November 14, 2009 at 01:14.

Matur nuwun Mas atas informasinya.
.-= Mrs. Dugem punya artikel keren …10 Wanita Paling Sexy di Arab =-.

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

sobatsehat on November 13, 2009 at 22:38.

mas edi, boleh kah request cara pasang admob di blog ? hehehehe. thanks mas

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply


Leave Your Comment

Your email will not be published or shared. Required fields are marked *

*


*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

CommentLuv badge