WordPress 2.1.1 berbahaya

Kaget saya melihat judul dari entri di WordPress development blog: WordPress 2.1.1 dangerous, Upgrade to 2.1.2. Karena menurut Matt, file download-an wordpress 2.1.1 telah diubah oleh cracker sehingga file tersebut memiliki security exploit. Masih menurut Matt, bagi anda yang mendownload file tersebut dalam 3-4 hari yang lalu harus segera mengupgrade ke 2.1.2 karena kemungkinan yang anda download adalah 2.1.1 versi gadungan.

Konon, cracker sialan itu berhasil mendapat akses user ke salah satu webserver Wordpress.org dan hanya mengganti file wp-includes\theme.php dan wp-includes\feed.php. File yang diubahpun hanya WordPress 2.1.1.

Saya sudah mendownload WordPress 2.1.1 pada 1-2 hari sejak diluncurkan. Dan setelah saya cek, ternyata file theme.php dan feed.php yang saya download sama dengan file pada 2.1.2. Jadi kemungkinan besar saya tidak harus buru-buru mengupgrade ke WordPress 2.1.2.

Bagi anda yang kebetulan mendownload file WordPress 2.1.1 gadungan dan sudah mengupload ke webserver sebaiknya segera mengupgrade ke 2.1.2.

*masih pake gratisan*

masih gratisan juga…
tapi gratisannya di byethost.com
bisa langsung ngintal wp tapi cuma wp 2.0
aman….

Tadi saya juga sudah daftar di byethost.com.
Layanannya lumayan juga. Cuma memang saya masih ragu, sampai kapan bisa tetap gratis dan banner free?

Lihat wordpress saya yang di host di byethost.com :
http://rendra.web.id/

Nginstall WP 2.0 sama berbahayanya karena versi itu sudah tidak di support dan sudah beberapa kali security update. Kalau mau pakai 2.0.9 atau 2.1.2. Lebih baik install WordPress secara manual, jangan pake automatic install.

Tuh, Mas Ulil, ada nasihat dari guru…
Lekas atuh di-upgrade ya… :-)

bukan security exploit, tapi security hole yang bisa di exploitasi oleh crackernya.

Yang bilang security exploit itu si matt, saya kutip dari http://wordpress.org/development/2007/03/upgrade-212/

Mekipun gak diupdate aku gak menemukan masalah tuh. Udah sebulan lebih gak update, dan barusan kemaren update itupun karena pindah hosting :)

lama nih nggak ngeblog, ada apa kah gerangan?

Nggak ada apa-apa, cuma males ngeblog aja.

~o)