Pembaruan Kerentanan WordPress – Majalah Mesin Pencari

WordPress telah mengumumkan pembaruan yang memperbaiki tujuh belas bug dan tujuh kerentanan. WordPress secara otomatis memperbarui situs web ke WordPress 5.4.1.

Penting untuk memverifikasi bahwa instalasi WordPress Anda diperbarui ke WordPress versi 5.4.

Kerentanan skrip lintas situs

WordPress telah menambal perangkat lunaknya untuk mengatasi beberapa kerentanan skrip lintas situs (XSS). Ada dua jenis, XSS bersertifikat dan XSS.

Kerentanan cross-site scripting (XSS) memungkinkan penyerang menyuntikkan kode berbahaya ke situs web yang rentan.

Skrip antar-situs yang diautentikasi (XSS yang diautentikasi) adalah kerentanan yang sama, yang hanya terjadi ketika pengguna masuk. Pengguna bisa siapa saja, dari anggota situs hingga tingkat admin.

Kerentanan XSS dapat digunakan untuk menyerang pengunjung situs web, serta mengubah situs web WordPress. Jenis kerentanan ini dapat digunakan sebagai gelombang serangan pertama yang dapat membuka dan membuka jalan bagi serangan yang lebih serius.

Oleh karena itu, penting untuk mengetahui kerentanan XSS dan selalu memperbarui instalasi WordPress Anda dengan versi terbaru.

Pembaruan perangkat lunak tidak terbatas pada memperbaiki kerentanan XSS. Ada juga jenis kerentanan lainnya.

Tangkapan layar pemberitahuan pembaruan keamanan WordPress 5.4.1

Tidak semua situs web diperbarui secara otomatis

WordPress mengumumkan bahwa instalasi WordPress dari WordPress 3.7 dan yang lebih baru telah diperbarui secara otomatis. Itu berarti instalasi WordPress kurang dari 3,7 mereka tidak diperbarui secara otomatis.

Pengumuman resmi WordPress menyiratkan bahwa dengan versi kurang dari 3.7 mereka masih rentan karena kerentanan ini mempengaruhi semua versi WordPress 5.4.
Sebaiknya perbarui instalasi WordPress sebelumnya ke yang terbaru untuk menghindari kerentanan WordPress sebelumnya.

Menurut pengumuman resmi WordPress:

“Rilis keamanan dan pemeliharaan ini mencakup 17 perbaikan bug bersama dengan 7 perbaikan keamanan. Karena ini adalah rilis keamanan, Anda harus segera memperbarui situs Anda.”

Perbaikan

Ada 17 perbaikan bug dalam rilis ini. Kesalahan umum yang diperbaiki adalah banyak file media yang rusak yang memengaruhi browser tertentu dan menyelesaikan konflik dengan beberapa plugin, di antara banyak lainnya.

Baca pengumuman resmi WordPress di sini:

Mesin tik 5.4.1

Mesin tik 5.4.1

Lebih banyak sumber daya

Pos terkait

Back to top button