Update: WordPress 2.8.6 Security Release

By | November 13, 2009


Image and video hosting by TinyPicPagi ini dikejutkan dengan info update WordPress 2.8.6 yang tiba-tiba nongol di dasbor admin, seperti biasa WordPress selalu menginformasikan setiap ada update terbaru, terutama untuk pengguna WordPress self-hosting versi 2.7.x keatas informasi update dan saran untuk upgrade ke versi terbaru itu otomatis muncul di bagian atas dasbor. Yang mengherankan saya adalah… begitu cepat sekali update 2.8.6 ini dirilis, padahal versi 2.8.5 saja belum genap sebulan dirilis. Inilah salah satu efek dari keuntungan menggunakan software Open Source, karena software dengan lisense sumber kode terbuka seperti WordPress ini memungkinkan banyak pengembang ikut berpartisipasi mengembangkan, penemuan bug sampai perbaikan kode sumber yang ada.

Lagi-lagi masalah sekuriti pada engine WordPress ini yang mendapatkan perhatian utama, update versi 2.8.6 ini WordPress menitik beratkan pada perbaikan dua masalah keamanan (bug) yang memungkinkan untuk dieksploitasi oleh user terdaftar (registered user) yang memiliki akses privileges (admin, editor, author dan contributor). Dimana pengguna terdaftar blog anda yang memiliki akses sebagai admin atau author mereka bisa memanfaatkan bug pada versi sebelum 2.8.6 (2.8.5 kebawah) untuk mencoba mengambil alih kepemilikan blog anda [ngeri kan... apalagi klo blog sobat udah menghasilkan $$$ dicuri orang lain...].

Kedua security update tersebut yaitu, bug XSS vulnerability yang ditemukan oleh Benjamin Flesch pada fitur Press This dan bug sanitizing uploaded file names yang ditemukan oleh Dawid Golunski, dimana bug tersebut memungkinkan untuk dieksploitasi pada konfigurasi webserver Apache.

Cara Update WordPress 2.8.6

Untuk langkah-langkah update-nya seperti pada update versi-versi sebelumnya, silahkan baca referensi pada Cara Update ke WordPress 2.8.5

Download WordPress 2.8.6

VN:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VN:F [1.9.17_1161]
Rating: 0 (from 0 votes)

32 Comments

sobatsehat on November 13, 2009 at 22:36.

saya belum update nih mas, ntar up date yok. biar lebuh aman

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

Pancallok on November 13, 2009 at 18:10.

aku masih newbie soal gituan mas, belom lincah ma WP
.-= Pancallok punya artikel keren …Kata-Kata Indah Untuk Ulang Tahun – Sms Ucapan Selamat Ulang Tahun =-.

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

Blogger Ingusan on November 13, 2009 at 16:22.

thanks infonya bro. Setahu saya ini adalah versi2 perbaikan sebelum wordpress me-realese versi 2.9 ;-)
.-= Blogger Ingusan punya artikel keren …Discrimination of Google Adsense to Content Indonesian Language =-.

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

MasEDI on November 13, 2009 at 16:48.

@Blogger Ingusan: hmmm bener sekali, jadi makin kebelet pengen sgr liat versi 2.9 itu :mrgreen:

VN:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VN:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

Babesajabu on November 13, 2009 at 15:30.

Wah, infonya sangat bermanfaat….Thanks ats info nya…
.-= Babesajabu punya artikel keren …Desain Laptop Masa Depan =-.

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

MasEDI on November 13, 2009 at 16:45.

@Babesajabu: sama2 thanks juga buat komeng2 nya sob, :)

VN:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VN:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

Deka on November 13, 2009 at 15:02.

Alhamd. Saya sudah Update Kang Mas. Selain Sekurity apakah ada fitur yang ditambahkan Kang Mas.. ?
.-= Deka punya artikel keren …Kangen… =-.

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

MasEDI on November 13, 2009 at 16:45.

@Deka: wach saya jg kurang tau mas, klo scr kasat mata kayaknya gak ada, mngkin bawah saya ada yg tau? :|

VN:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VN:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

Deka on November 14, 2009 at 07:49.

Saya juga belum ketemu, sepertinya memang masih seputaran security di wordpress.
.-= Deka punya artikel keren …Kangen… =-.

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

MasEDI on November 14, 2009 at 23:24.

@Deka: padahal saya sudah nunggu2 kayak apa perubahannya WP 2.9 itu, kayaknya update2 2.8.x ini gak ada bocoran sm skali buat 2.9 :|

VN:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VN:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

jurug on November 13, 2009 at 14:23.

cek..cek…cek…

mau tanya GAN…. eh gak jadi deh.. soalny ANE malu klo tanya disini.. :oops: :???:

JAPRI ajah..

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

Sofi on November 13, 2009 at 12:36.

Yup.. wordpress memang cukup cepat dalam menginovasi dirinya.. btw, salam kenal yaa..

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

MasEDI on November 13, 2009 at 16:38.

@Sofi: benar, gak salah kita pilih Wp kan.. :) Salam kenal juga dan makasih kunjungannya

VN:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VN:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

blogpopuler on November 13, 2009 at 12:11.

Ya..update..update, memang ok nih om wordpress

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

Akhza on November 13, 2009 at 11:24.

wah update lagi yah…. :grin:

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

Nugra on November 13, 2009 at 11:06.

wah saya juga baru update juga nie mas,,
btw tukeran link yukk
.-= Nugra punya artikel keren …Maria Ozawa =-.

VA:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VA:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply

MasEDI on November 13, 2009 at 16:40.

@Nugra: link udah saya pasang mas, ditunggu backlink nya :)

VN:F [1.9.17_1161]
Rating: 0.0/5 (0 votes cast)
VN:F [1.9.17_1161]
Rating: 0 (from 0 votes)

Reply


Leave Your Comment

Your email will not be published or shared. Required fields are marked *

*


*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

CommentLuv badge