There are upcoming maintenance events which may impact our services. Learn more

Celah Keamanan WordPress Plugin & Themes April 2015 (PENTING) Cetak

  • 25

 

Dapat kami informasikan bahwa saat ini adalah pengumuman penting bagi seluruh klien yang menggunakan wordpress sebagai CMS Website/blog. Pengumuman ini bersifat urgent untuk seluruh pengguna CMS WordPress dikarenakan terdapat Security Hole pada:

WordPress Core Scripts

Update segera ke versi baru

https://wordpress.org/download/

 

Solusi : Bagi anda yang menggunakan wordpress versi 4.1.2 segera lah di update ke versi 4.2 karena versi 4.2 merevisi celah keamanan dasar.

 

WordPress Themes & Plugin 

Ratusan wordpress themes juga memiliki celah keamanan XSS , di karenakan struktur plugin dan themes yang mengikuti standart lama versi wordpress 4.1.2 yang sudah di update saat ini. Meskipun anda menggunakan wordpress terbaru, bila anda masih menggunakan plugin dan themes versi lama maka XSS attack akan tetap mengancam website anda. Termasuk themes yang anda dapatkan dari Themeforest atau Codecanyon. Segera kontak developer themes dan plugin tersebut untuk mendapat update plugin terbaru.

Keterangan lengkapnya ada di :

https://blog.sucuri.net/2015/04/security-advisory-xss-vulnerability-affecting-multiple-wordpress-plugins.html

http://wptavern.com/xss-vulnerability-affects-more-than-a-dozen-popular-wordpress-plugins

https://poststatus.com/coordinated-…nerability-in-many-popular-wordpress-plugins/

 

Plugin WordPress yang akan terkena dampak XSS Attack adalah :

 

Note :

– Plugin yang disebutkan tersebut di atas adalah plugin yang sudah terbukti memiliki celah XSS Attack, sehingga segera update plugin anda.

– Jangan lupa untuk melakukan full backup terlebih dahulu sebelum melakukan proses update.


Apakah jawaban ini membantu?

« Kembali