Update WordPress 4.9.2 Telah Tersedia

Update WordPress 4.9.2 Telah Tersedia

Update WordPress 4.9.2 Telah Tersedia

WordPress resmi merilis update software CMS terbaru WordPress 4.9.2. Update ini merupakan security and maintenance release untuk semua versi mulai dari WordPress 3.7. WordPress sangat menyarankan pengguna untuk segera melakukan update versi WordPress yang digunakan.

Celah XSS ditemukan pada file Flash fallback di MediaElement, library yang digunakan oleh WordPress. Karena file Flash tidak lagi dibutuhkan untuk sebagian besar kasus penggunaan, file ini telah dihapus dari WordPress.

MediaElement telah merilis versi terbaru yang berisi perbaikan bugs, dan plugin WordPress yang berisi file perbaikan telah tersedia di plugin repository.

21 bugs lain telah diperbaiki pada update WordPress 4.9.2 ini. Terutama adalah bugs:

  • JavaScript errors that prevented saving posts in Firefox have been fixed.
  • The previous taxonomy-agnostic behavior of get_category_link() and category_description() was restored.
  • Switching themes will now attempt to restore previous widget assignments, even when there are no sidebars to map.

Untuk informasi yang lebih lengkap mengenai semua masalah yang telah diperbaiki pada update WordPress 4.9.2, bisa melihatnya disini.

Download update WordPress 4.9.2 langsung dari halaman Dashboard. Login, lalu pilih Updates di Dashboard, dan klik tombol “Update Now” untuk menjalankan proses update. Jika website WordPress kamu telah mengaktifkan fitur update otomatis, maka versi WordPress harusnya sudah terupdate ke versi yang paling baru.

 

Bagi kamu yang sedang mencari hosting, Jakartawebhosting.com menyediakan WordPress Hosting, dengan kecepatan dan stabilitas pusat data dan server yang baik, up time server 99,9%, team support yang siap membantu 24 jam dan biaya langganan yang menarik.

Plugin WordPress Terbaik Untuk Website eCommerce

Plugin WordPress Terbaik Untuk Website eCommerce

WordPress merupakan software content management system yang paling popular karena fleksibilitasnya. Dengan WordPress siapa saja dapat denga mudah membangun website mulai dari blog pribadi hingga website eCommerce yang lebih kompleks. (more…)

Malware WordPress Baru Infeksi Ribuan Website

Malware WordPress Baru Infeksi Ribuan Website

Malware WordPress Baru Infeksi Ribuan Website

Menurut laporan terbaru dari Sucuri, ada penyerang yang memiliki eksploitasi untuk celah WordPress yang sudah lama ada, dimana dikabarkan lebih dari seribu website WordPress terinfeksi malware WordPress ini. Eksploitasi ini memiliki kemampuan malware untuk menginjeksi malvertising dan bahkan membuat admin user dengan hak akses penuh. (more…)

Beberapa Aplikasi FTP Client Gratis

Beberapa Alternatif FTP Client Gratis

Ketika memindahkan file berukuran dari/ke server, FTP/SFTP menjadi metode yang dipilih banyak orang. Diluar sana ada banyak aplikasi FTP Client gratis yang menawarkan fitur-fitur yang tidak kalah dari aplikasi premium. (more…)

Lebih Dari 5400 Website WordPress Terinfeksi Keylogger

Lebih Dari 5400 Website WordPress Terinfeksi Keylogger

Lebih Dari 5400 Website WordPress Terinfeksi Keylogger

Malware Cryptomining yang diluncurkan cloudflare.solutions sejak awal tahun 2017 ini, sekarang telah dimodifikasi dengan tambahan fungsi keylogger ke dalam mix dengan PublicWWW. Dan hasilnya dilaporkan sebanyak lebih dari 5.400 website WordPress telah berhasil terinfeksi malware ini.

Keylogger ditetapkan untuk mencuri berbagai tipe data termasuk data login WordPress. Dan jika website WordPress merupakan platform eCommerce penjahat tentunya bisa mendapatkan data-data pembayaran yang lebih berharga.

Malware Cloudflare.solutions pertama kali berhasil diidentifikasi oleh peneliti dari Sucuri pada bulan April 2017. Dan pada laporan bulan November malware ini menambahkan fungsi keylogger, dan ada setidaknya 5.492 website WordPress yang teinfeksi malware ini. Fungsi baru ini tidak mengubah bagaimana cara malware ini menginfeksi.

Si pembuat malware ini menambahkan dua parameter heksadesimal panjang yang muncul setelah URL cdnjs.cloudflare.com. URL palsu ini sebenarnya hanya untuk mengaburkan fakta bahwa heksadesimal sebenarnya adalah keylogger.

Pembuat malware Cloudflare.solutions juga telah mengubah script cors.js, sehingga ketika di-decoded tidak ada kode yang terlihat mencurigakan seperti gambar banner di versi sebelumnya.

Keylogger disetel untuk mengambil apapun yang diketik ke dalam salah satu kotak informasi WordPress yang digunakan untuk login, dan juga informasi yang dimasukan pada sistem pembayaran online.

Sucuri menyarankan bahwa setelah ada serangan semacam ini, pengguna WordPress harus mengganti baru password WordPress-nya dan menggunakan password yang aman, berkarakter lebih panjang dan menggunakan kombinasi karakter yang sulit ditebak.

 

Bagi kamu yang sedang mencari hosting, Jakartawebhosting.com menyediakan WordPress Hosting, dengan kecepatan dan stabilitas pusat data dan server yang baik, up time server 99,9%, team support yang siap membantu 24 jam dan biaya langganan yang menarik.