-
Tulisan Terakhir
- Lubang Keamanan WordPress 3.3.1
- Fatal error: Call to undefined function get_post_thumbnail_id()
- Beli Buku WordPress Sekaligus Sedekah. Mau?
- Mengatasi Masalah Media Upload di WordPress 3.3
- WordPress 3.3 Akhirnya Rilis
- Buku Nge-Blog Mudah dengan WordPress sudah terbit
- WordPress Jetpack plugin SQL Injection Vulnerability
- Segera Hadir Buku Mastering WordPress 3.3
- WordPress 3.3 Beta 1
- Mengubah Email Default WordPress
Kategori
Blogroll
Arsip Kategori: Keamanan
Lubang Keamanan WordPress 3.3.1
Telah ditemukan sebuah lubang keamanan pada fasilitas instalasi WordPress. Memang sih kemungkinan cracker memanfaatkan lubang keamanan ini sangat kecil, tapi bukan tidak mungkin hal tersebut dilakukan. Jadi, untuk jaga-jaga tidak ada salahnya kita melakukan tindakan kecil yang cukup berarti. Hingga … Lanjutkan membaca
Dipublikasi di Keamanan
37 Komentar
WordPress Jetpack plugin SQL Injection Vulnerability
Plugin Jetpack ini telah menjadi primadona para blogger WordPress. Kemampuannya untuk membuat blog instalan biasa menjadi seperti WordPress.com membuatnya banyak dipakai oleh para blogger. Nah, kemarin, telah ditemukan lubang keamanan di plugin ini yang memungkinkan peretas untuk melakukan SQL Injection. … Lanjutkan membaca
Dipublikasi di Keamanan
17 Komentar
WP E-Commerce 3.8.6 SQL Injection Vulnerability
Telah ditemukan lubang keamanan yang memungkinkan perentas melakukan SQL Injection pada WordPress yang diinstall WP E-commerce 3.8.6. Lubang keamanannnya ada di file wp-shopping-cart.php, wpsc-functions.php, chronopay.php Saya belum sempat cek dalamnya, tapi sebagai tindakan keamanan saat ini sebaiknya pada plugin WP … Lanjutkan membaca
Dipublikasi di Keamanan
6 Komentar
Menangkal Brute Force dengan Limit Login
Awalnya saya pikir Firewall sudah memiliki fitur untuk mencegah Brute Force. Tapi ternyata tidak punya hehehe.. Maka, selain menggunakan WP Firewall yang sudah kita bahas sebelumnya, maka ada 1 plugin keamanan lagi yang perlu ditambahkan yaitu Limit Login Attempt. Oke, … Lanjutkan membaca
Dipublikasi di Keamanan
11 Komentar
SQL Injection pada plugin Tweet Old Post
Sebuah lubang keamanan kembali ditemukan di dalam plugin Tweet Old Post versi 3.2.5 yang memungkinkan seseorang untuk melakukan SQL Injection dan tentu saja bisa mendapatkan data-data blog atau mengubah password admin blog anda hehehe… Saya sendiri kurang begitu pengalaman soal … Lanjutkan membaca
Dipublikasi di Keamanan
4 Komentar
XSS Vulnerability pada WordPress 3.2.1
Jika anda menggunakan WordPress dengan beberapa user atau membuka fasilitas registrasi user, maka mohon perhatikan artikel ini. Ada lubang keamanan di WordPress versi 3.2.1 yang memungkinkan pengguna menyisipkan kode XSS ke blog kita. Paling sederhana dia bisa memunculkan sebuah alert … Lanjutkan membaca
Dipublikasi di Keamanan
9 Komentar
WP Comment Autoresponder error_log
Salah satu plugin yang saya pakai di blog ini adalah WP Comment Autoresponder. Tapi belakangan plugin tersebut bermasalah di perintah query-nya sehingga menciptakan error_log yang besar banget. Awalnya saya tidak tahu kalau masalahnya gara-gara plugin tersebut. Tapi tiap saya cek … Lanjutkan membaca
Dipublikasi di Keamanan, Plugin WordPress
22 Komentar
Plugin-plugin WordPress yang Berpotensi kena Hack
Pagi ini saya dapat laporan dari forumnya hacker tentang beberapa plugin WordPress yang bermasalah sehingga berpotensi kena SQL Injection. SQL Injection adalah sebuah cara menyusupkan kode tertentu ke query suatu program yang menyebabkan program tersebut beralih fungsi dari yang seharusnya. … Lanjutkan membaca
Dipublikasi di Keamanan
24 Komentar
Wajib Install: WordPress FireWall
Alhamdulillah… seperti saya bilang sebelumnya, hacker adalah teman para webmaster. Tanpa mereka, kita tak pernah belajar sisi securitas web. Dan alhamdulillah seharian kemarin ada hacker yang terus-terusan coba melakukan penyusupan ke blog ini. Kemudian berkat beliau juga saya akhirnya menemukan … Lanjutkan membaca
Dipublikasi di Keamanan
38 Komentar
Lubang keamanan di TimThumb
Jika anda menggunakan themes yang bisa otomatis generate thumbnail menggunakan script timthumb, maka sebaiknya anda segera memeriksa versi timthumb-nya. Karena telah ditemukan lubang keamanan pada script ini. Hal ini disampaikan disini: http://code.google.com/p/timthumb/issues/detail?id=212 Karena itu, coba cek themes anda masing-masing. Jika … Lanjutkan membaca
Dipublikasi di Keamanan
7 Komentar