Potensi Serangan DoS pada WordPress

Jika Anda pengguna WordPress, segeralah meng-update versi WordPress Anda ke versi terbaru (2.8.5). Versi sebelum 2.8.5 mempunyai potensi untuk diserang melalui file wp-trackback.php yang mengakibatkan gagalnya web server melayani permintaan karena kebanjiran permintaan fiktif (DoS – Denial of Service).

Saya sebenernya salah satu orang yang malas mengupdate. Tapi membaca postingan berikut ini (juga mendapat peringatan dari pihak hosting saya) maka saya pun memutuskan untuk mengupdate WordPress saya. Apalagi kalo menggunakan WordPress sejak versi 2.7.x, update tinggal klik tombol dari dashboard.

Update utama sih terletak pada file wp-trakcback.php tersebut yang menutup kemungkinan serangan via file itu, tapi kalo pengen tahu file-file apa saja yang diubah, silakan baca perbedaan source code-nya dari trac.

Pengen tau cara kerja DoS tersebut? Silakan baca blog ini.

Related Articles

7 responses

  1.  

    yang dipasang di Localhost via Virtual Server macam XAMPP kok gagal terus pas update ya? Tapi tahan bentar lagi lah, siapa tahu bakal muncul yang 2.8.5.1 :)

    mawi wijna — October 21, 2009 20:25
    •  

      karena setauku WP butuh FTP untuk melakukan update. terkadang kita ditanyakan akun FTP kalo server WordPress tidak bisa mengakses direktori WP di kita.

      kemungkinan lain karena localhost tidak terdeteksi oleh serer WordPress, jadi server WordPress tidak bisa menemukan alamat komputer localhost kamu. solusinya, upgrade manual dengan menumpuk file yg sudah ada.. :D

      untuk mencari solusinya, tergantung dari error message-nya. :)

      zam — October 21, 2009 23:20
  2.  

    walah update maneh, sing mbiyen ae wis lali, zam (tears)

    hedi — October 22, 2009 12:32
  3.  

    Sip kang. Matursuwun infonya. Saya langsung update ki…. (dance) (dance)

    nahdhi — October 23, 2009 15:03
  4.  

    hedehh.. blogdetik wp nya versi berapa yaa.. (sick)

    bakulrujak — October 26, 2009 09:04
  5.  

    Infonya menarik! Secara saya juga barusan re-engine (pindah dari engine buatan sendiri ke Wordpress) dan redesign…

    Promosi dot com :)))

    DV — October 26, 2009 12:31
  6.  

    yang penting update automatic dari dashboard (yahoo)

    hendito — November 10, 2009 06:24
 
:-)) :-) :-D :-P (woot) ;-) :-o X-( :-( :-& (angry) (annoyed) (bye) B-) (cozy) (sick) (: (goodluck) (griltongue) (mmm) (hungry) (music) (tears) (tongue) (unsure) (dance) (doh) (brokenheart) (drinking) (girlkiss) (rofl) (money) (rock) (nottalking) (party) (sleeping) (thinking) (bringit) (worship) (applause) 8-) (gym) (heart) (devil) (lmao) (banana_cool) (banana_rock) (evil_grin) (headspin) (heart_beat) (ninja) (haha) (evilsmirk) (bigeyes) (funkydance) (idiot) (lonely) (scenic) (hassle) (panic) (okok) (yahoo) (K) (highfive) (LOL) (blush) (taser)