WordPress Jetpack plugin SQL Injection Vulnerability

Plugin Jetpack ini telah menjadi primadona para blogger WordPress. Kemampuannya untuk membuat blog instalan biasa menjadi seperti WordPress.com membuatnya banyak dipakai oleh para blogger. Nah, kemarin, telah ditemukan lubang keamanan di plugin ini yang memungkinkan peretas untuk melakukan SQL Injection.

Untuk itu, silahkan pasang pengaman sementara menunggu update-nya muncul. Saya sarankan menggunakan WP Firewall 2 yang cukup efektif menangkal SQL Injection.

Memang tidak mudah memanfaatkan lubang keamanan ini, tapi berjaga-jaga juga tidak ada salahnya kan?

Diakses dg kata kunci:

plugin jetpack (6), makalah sql injection (3), jetpack wordpress (3), plugin wordpress untuk menangkal sql injection (2), sql injection di wordpress (2), SQL Injection Vulnerability (2), wordpress injection (2), tentang jeptack (1), tutorial wordpress jetpack plugin sql injection vulnerability (1), vulnerability plugin (1), word press vulnerability (1), wordpress jetpack (1), WordPress jetpack plugin exploit (1), wordpress jetpack plugin sql injection (1), wordpress jetpack plugin sql injection vulnerability (1), aru martino (1), plugim wp untuk menangkal sql injection (1), inject sql pada wordpress (1), inject sql wordpress (1), jetpac plugin (1), jetpack (1), jetpack plugin vulnerability (1), jetpack vulnerability (1), jetpack wordpress vuln (1), kumpulan exploit vuln web (1), kumpulan exploit wordpress (1), kumpulan situs indo vuln (1), makalah sql (1), penggunaan plugin jetpack wordpress (1), wordpress jetpack plugin sql injection vulnerability example (1)

Suka dengan artikel WordPress Jetpack plugin SQL Injection Vulnerability ini gan? Bagi cendolnya dong... !! Silahkan dipilih-dipilih mana yang ente suka

Tentang Lutvi Avandi

Lutvi avandi adalah praktisi bisnis online dan aktif di forum WordPress sebagai moderator forum WordPress Indonesia. Sering melakukan penelitian seputar pengembangan WordPress untuk berbagai keperluan. SOCIAL NETWORK: Google+ Profile, Twitter
Tulisan ini dipublikasikan di Keamanan. Tandai permalink.

17 Respon untuk WordPress Jetpack plugin SQL Injection Vulnerability

  1. Topan berkata:

    Terima kasih infonya.
    Komunitas peretas memang kadang menjengkelkan.

  2. Aru Martino berkata:

    Pantesan setelah saya pasang plugin ini beberapa hari kemudian saya dpt info lwt firewall sebanyak kurang lebih 35 email ttg adanya gejala hancking ke blog saya…

    Thanks utk infonya…:D

  3. Dangdut mania berkata:

    trims infonya. langsung ke tkp aja. eh, WP Firewall 2 itu plug in ya …? :-)

  4. afiv berkata:

    untung saya ga pakai! jadi aman…

  5. Jaka berkata:

    Terimakasih infonya yang sangat bermanfaat :)
    untungnya saya tidak memakai plugin tersebut…

  6. Lenterak berkata:

    Saya berusaha meminimalkan pemasangan plugin.
    Tapi WP-Firewall wajib, meski kadang saya sendiri sering diblok…..O o

  7. Adi Wibowo berkata:

    saya pakai plugin ini juga, tapi udah install firewall dari dulu :)

  8. hanyalah.com berkata:

    Kebetulan saya baru belajar WP, jadi belum tahu banyak soal plugin ini :D
    terimakasih

  9. info gua berkata:

    terima kasih mas, tuk sharenya sangat penting banget. saya segera pasang plugin firewire.

  10. giriayoga berkata:

    memang kita dituntut untuk bisa mengamankan blog kita :D

  11. Milo berkata:

    Makasih-makasih, stay tune terus ah disini…

  12. matmund berkata:

    _wordpress.or.id/xmlrpc.php

    itu gimana..

  13. Abed Saragih berkata:

    Terima kasih telah berbagi info ini.

  14. Kova berkata:

    Mas Lutfi kalau boleh saya mau tanya. Beberapa hari lalu saya install plugin jetpack ini dan plugin auto excerpt everywhere. Memang sih bagus plug in tersebut. Tapi setelah saya ganti theme yang baru kok ada yang membuat janggal di homepage saya readmore nya kayak ada 2 gitu. Satunya bentuknya gini [...] dan dibawahnya lagi ada tulisan Continued reading (bawaan theme). Terus saya coba hapus plugin auto excerpt everywhere. Namun blog saya tampilan homepagenya tetdp tidak berubah. Bgmna mas ya cara menghilangkan tanda [...] dihomepage saya. Saya harus masuk kemana untuk menghilangkan tanda diatas. Makasih sebelumnya, maaf merepotkan.

  15. Cozy Palace berkata:

    info yang mantab mas.. saya baru belajar wordpress soalnya. mau langsung pasang juga plugin ini…makasih.

  16. Jefry berkata:

    Yups pak,, terima kasih banyak atas arahannya
    salam sukses..

Tinggalkan Balasan

Alamat surel Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

*

Anda dapat menggunakan tag dan atribut HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>