Senin, 04 Mei 2015

PENTING! Celah Keamanan di WordPress dan Magento Anda

 
niagahoster
google partner
 
 
Halo Muhammad Luthfi,
Celah Keamanan Wordpress :-
Baru-baru ini, kami mendapatkan informasi masalah keamanan pada Wordpress yang sangat serius dan dapat menyebabkan terjadinya kekacauan. Penyerang yang tidak terdaftar dapat memasukkan JavaScript ke dalam kolom komentar Wordpress. Script ini akan diaktifkan ketika komentar tersebut dilihat oleh pengguna lain.
Apabila script ini diaktifkan oleh administrator yang terdaftar, penyerang dapat memanfaatkan titik lemah ini untuk menjalankan kode arbitrer pada server melalui plugin dan theme editors.
Lebih dari itu, si penyerang dapat mengubah password administrator, membuat akun administrator baru, hingga melakukan apapun yang dapat dilakukan oleh administrator terdaftar pada sistem yang diincar. Anda dapat melihat penjelasan lebih lanjut dampak serta solusi mengenai hal ini di tautan berikut:
https://wordpress.org/news/2015/04/wordpress-4-2-1/
Apa yang Harus Anda Lakukan?
Kami sangat menyarankan agar Anda mengikuti segala anjuran yang ada dan memperbarui website Wordpress Anda menggunakan patch yang tersedia di URL tersebut. Anda dapat melakukan update Wordpress Anda melalui menu Dashboard WordPress -> Updates -> Update Now.
Celah Keamanan Magento :-
Kami mendapatkan laporan bahwa terdapat celah keamanan pada CMS Magento baru-baru ini. Si penyerang dapat memotong seluruh mekanisme sistem keamanan dan meraih kontrol penyimpanan serta database-nya, melakukan pencurian kartu kredit maupun tindakan akses administratif lain ke dalam sistem.
Serangan ini tidak hanya terbatas pada plugin atau tema tertentu. Celah keamanan terdapat pada inti Magento dan dapat berpengaruh pada instalasi default baik Community maupun Enterprise Edition. Anda dapat melihat penjelasan lebih lanjut dampak serta solusi mengenai hal ini di tautan berikut:
http://blog.checkpoint.com/2015/04/20/analyzing-magento-vulnerability/
Apa yang Harus Anda Lakukan?
Apabila Anda menggunakan versi Magento yang terdapat di dalam daftar, kami sangat menyarankan agar Anda melakukan proses patch menggunakan update yang tersedia pada link di bawah ini:
https://www.magentocommerce.com/products/downloads/magento/
Anda dapat mengetes tingkat kerentanan website Magento Anda menggunakan tool yang tersedia di sini: https://shoplift.byte.nl
Jangan ragu untuk menghubungi tim dukungan teknis kami apabila Anda memiliki pertanyaan.
 
Niagahoster Dioptimalkan untuk WordPress, Joomla, Drupal, dan PHP
Technical support kami sedia 24 jam untuk membantu menginstal, memindahkan, dan mengkonfigurasikan website Anda, gratis!
Live Chat | Email: cs@niagahoster.co.id | Telp: (0274) 7827482
 
Layanan Kami Lainnya
Jasa Pembuatan dan Pengelolaan Website Profesional
Solusi Meraih Pelanggan Dengan Google Adwords
Blog: Tips Pengembangan Website dan Pemasaran Online
Ebook Gratis: Panduan Menarik Pengunjung ke Blog dan Website Anda
 
 
facebook Niagahoster
twitter @niagahoster
google+ +Niagahoster
Anda mendapatkan pemberitahuan ini karena Anda terdaftar di niagahoster.co.id. Niagahoster dan Niagaweb adalah bagian dari PT. Web Media Technology Indonesia.
Versi Online | Berhenti Berlangganan
 
niagaweb
website
hubungi 0274-7827482
.

Tidak ada komentar:

Posting Komentar