Update: WordPress 2.8.6 Security Release
By Edi | November 13, 2009
Pagi ini dikejutkan dengan info update WordPress 2.8.6 yang tiba-tiba nongol di dasbor admin, seperti biasa WordPress selalu menginformasikan setiap ada update terbaru, terutama untuk pengguna WordPress self-hosting versi 2.7.x keatas informasi update dan saran untuk upgrade ke versi terbaru itu otomatis muncul di bagian atas dasbor. Yang mengherankan saya adalah… begitu cepat sekali update 2.8.6 ini dirilis, padahal versi 2.8.5 saja belum genap sebulan dirilis. Inilah salah satu efek dari keuntungan menggunakan software Open Source, karena software dengan lisense sumber kode terbuka seperti WordPress ini memungkinkan banyak pengembang ikut berpartisipasi mengembangkan, penemuan bug sampai perbaikan kode sumber yang ada.
Lagi-lagi masalah sekuriti pada engine WordPress ini yang mendapatkan perhatian utama, update versi 2.8.6 ini WordPress menitik beratkan pada perbaikan dua masalah keamanan (bug) yang memungkinkan untuk dieksploitasi oleh user terdaftar (registered user) yang memiliki akses privileges (admin, editor, author dan contributor). Dimana pengguna terdaftar blog anda yang memiliki akses sebagai admin atau author mereka bisa memanfaatkan bug pada versi sebelum 2.8.6 (2.8.5 kebawah) untuk mencoba mengambil alih kepemilikan blog anda [ngeri kan... apalagi klo blog sobat udah menghasilkan $$$ dicuri orang lain...].
Kedua security update tersebut yaitu, bug XSS vulnerability yang ditemukan oleh Benjamin Flesch pada fitur Press This dan bug sanitizing uploaded file names yang ditemukan oleh Dawid Golunski, dimana bug tersebut memungkinkan untuk dieksploitasi pada konfigurasi webserver Apache.
Cara Update WordPress 2.8.6
Untuk langkah-langkah update-nya seperti pada update versi-versi sebelumnya, silahkan baca referensi pada Cara Update ke WordPress 2.8.5





32 Comments
sobatsehat on November 13, 2009 at 22:36.
saya belum update nih mas, ntar up date yok. biar lebuh aman
Pancallok on November 13, 2009 at 18:10.
aku masih newbie soal gituan mas, belom lincah ma WP
.-= Pancallok punya artikel keren …Kata-Kata Indah Untuk Ulang Tahun – Sms Ucapan Selamat Ulang Tahun =-.
Blogger Ingusan on November 13, 2009 at 16:22.
thanks infonya bro. Setahu saya ini adalah versi2 perbaikan sebelum wordpress me-realese versi 2.9
.-= Blogger Ingusan punya artikel keren …Discrimination of Google Adsense to Content Indonesian Language =-.
MasEDI on November 13, 2009 at 16:48.
@Blogger Ingusan: hmmm bener sekali, jadi makin kebelet pengen sgr liat versi 2.9 itu
Babesajabu on November 13, 2009 at 15:30.
Wah, infonya sangat bermanfaat….Thanks ats info nya…
.-= Babesajabu punya artikel keren …Desain Laptop Masa Depan =-.
MasEDI on November 13, 2009 at 16:45.
@Babesajabu: sama2 thanks juga buat komeng2 nya sob,
Deka on November 13, 2009 at 15:02.
Alhamd. Saya sudah Update Kang Mas. Selain Sekurity apakah ada fitur yang ditambahkan Kang Mas.. ?
.-= Deka punya artikel keren …Kangen… =-.
MasEDI on November 13, 2009 at 16:45.
@Deka: wach saya jg kurang tau mas, klo scr kasat mata kayaknya gak ada, mngkin bawah saya ada yg tau?
Deka on November 14, 2009 at 07:49.
Saya juga belum ketemu, sepertinya memang masih seputaran security di wordpress.
.-= Deka punya artikel keren …Kangen… =-.
MasEDI on November 14, 2009 at 23:24.
@Deka: padahal saya sudah nunggu2 kayak apa perubahannya WP 2.9 itu, kayaknya update2 2.8.x ini gak ada bocoran sm skali buat 2.9
jurug on November 13, 2009 at 14:23.
cek..cek…cek…
mau tanya GAN…. eh gak jadi deh.. soalny ANE malu klo tanya disini..
JAPRI ajah..
Sofi on November 13, 2009 at 12:36.
Yup.. wordpress memang cukup cepat dalam menginovasi dirinya.. btw, salam kenal yaa..
MasEDI on November 13, 2009 at 16:38.
@Sofi: benar, gak salah kita pilih Wp kan..
Salam kenal juga dan makasih kunjungannya
blogpopuler on November 13, 2009 at 12:11.
Ya..update..update, memang ok nih om wordpress
Akhza on November 13, 2009 at 11:24.
wah update lagi yah….
Nugra on November 13, 2009 at 11:06.
wah saya juga baru update juga nie mas,,
btw tukeran link yukk
.-= Nugra punya artikel keren …Maria Ozawa =-.
MasEDI on November 13, 2009 at 16:40.
@Nugra: link udah saya pasang mas, ditunggu backlink nya