Halo Muhammad Luthfi, |
Celah Keamanan Wordpress :- |
Baru-baru ini, kami mendapatkan informasi masalah keamanan pada Wordpress yang sangat serius dan dapat menyebabkan terjadinya kekacauan. Penyerang yang tidak terdaftar dapat memasukkan JavaScript ke dalam kolom komentar Wordpress. Script ini akan diaktifkan ketika komentar tersebut dilihat oleh pengguna lain. |
Apabila script ini diaktifkan oleh administrator yang terdaftar, penyerang dapat memanfaatkan titik lemah ini untuk menjalankan kode arbitrer pada server melalui plugin dan theme editors. |
Lebih dari itu, si penyerang dapat mengubah password administrator, membuat akun administrator baru, hingga melakukan apapun yang dapat dilakukan oleh administrator terdaftar pada sistem yang diincar. Anda dapat melihat penjelasan lebih lanjut dampak serta solusi mengenai hal ini di tautan berikut: |
https://wordpress.org/news/2015/04/wordpress-4-2-1/ |
Apa yang Harus Anda Lakukan? |
Kami sangat menyarankan agar Anda mengikuti segala anjuran yang ada dan memperbarui website Wordpress Anda menggunakan patch yang tersedia di URL tersebut. Anda dapat melakukan update Wordpress Anda melalui menu Dashboard WordPress -> Updates -> Update Now. |
Celah Keamanan Magento :- |
Kami mendapatkan laporan bahwa terdapat celah keamanan pada CMS Magento baru-baru ini. Si penyerang dapat memotong seluruh mekanisme sistem keamanan dan meraih kontrol penyimpanan serta database-nya, melakukan pencurian kartu kredit maupun tindakan akses administratif lain ke dalam sistem. |
Serangan ini tidak hanya terbatas pada plugin atau tema tertentu. Celah keamanan terdapat pada inti Magento dan dapat berpengaruh pada instalasi default baik Community maupun Enterprise Edition. Anda dapat melihat penjelasan lebih lanjut dampak serta solusi mengenai hal ini di tautan berikut: |
http://blog.checkpoint.com/2015/04/20/analyzing-magento-vulnerability/ |
Apa yang Harus Anda Lakukan? |
Apabila Anda menggunakan versi Magento yang terdapat di dalam daftar, kami sangat menyarankan agar Anda melakukan proses patch menggunakan update yang tersedia pada link di bawah ini: |
https://www.magentocommerce.com/products/downloads/magento/ |
Anda dapat mengetes tingkat kerentanan website Magento Anda menggunakan tool yang tersedia di sini: https://shoplift.byte.nl |
Jangan ragu untuk menghubungi tim dukungan teknis kami apabila Anda memiliki pertanyaan. |
Tidak ada komentar:
Posting Komentar