sumberterpecaya.com
No Result
View All Result
Sunday, February 28, 2021
  • Berita
    • Nasional
    • Regional
    • Megapolitan
    • Global
  • Hype
  • Tren
  • Money
  • Kesehatan
  • Bola
  • Food
  • Edukasi
  • Tekno
  • Olahraga
  • Otomotif
sumberterpecaya.com
  • Berita
    • Nasional
    • Regional
    • Megapolitan
    • Global
  • Hype
  • Tren
  • Money
  • Kesehatan
  • Bola
  • Food
  • Edukasi
  • Tekno
  • Olahraga
  • Otomotif
No Result
View All Result
sumberterpecaya.com
No Result
View All Result
Home Tekno

Pengguna WordPress Wajib Update Plug-in Ini

by admin
February 11, 2021
in Tekno
0
Pengguna WordPress Wajib Update Plug-in Ini
152
SHARES
1.9k
VIEWS
Bagikan via Whatsapp

KOMPAS.com – Aplikasi pendukung ( plug-in) berupa galeri gambar yang bisa dipasang di website berbasis WordPress, NextGEN Gallery dikabarkan terjangkit dua celah keamanan ( bug) yang mengkhawatirkan.

Berdasarkan laporan teranyar dari periset keamanan siber Wordfence Threat Intelligence, dua bug tersebut masing-masing memiliki kode CVE-2020-35942 dengan skor tingkat keparahan (CVSS) 9,6 (critical) dan CVE-2020-35943 dengan skor CVSS 8,8 (high).

Meski berbeda, kedua bug ini memungkinkan peretas (hacker) membobol atau mengambil alih situs dengan metode yang disebut cross-site request forgery (CSRF). Karena itu, pengelola website yang menggunakan WordPress, wajib meng-update plug-in ini.

Lewat metode CSRF, peretas bisa menyelipkan berbagai kode berbahaya secara diam-diam, ke dalam sebuah elemen dari suatu website, dalam hal ini galeri foto NextGEN.

Lalu, kode-kode tersebut akan berjalan apabila diklik oleh pengguna yang memiliki akses ke situs itu, biasanya para pengguna yang terdaftar atau admin.

Peretas pun akan melakukan beragam cara untuk memanipulasi pengguna yang memiliki akses, supaya kode yang mereka selipkan bisa dieksekusi.

Nah, jika hacker tersebut berhasil mengakses, mereka bisa melakukan beragam hal yang tidak diinginkan pada situs yang diretas dari jarak jauh, seperti membajak, mengalihkan beragam link ke situs berbahaya, mengirimkan spam, dan lain sebagainya.

Untungnya, kedua bug yang ditemukan pada 14 Desember lalu ini sudah ditambal oleh sang pembuat plug-in, Imagely pada 17 Desember lalu melalui pembaruan NextGEN Gallery versi 3.5.0.

Kala itu, sekitar 800.000 pengguna yang telah memasang Next-GEN Gallery di situs WordPress mereka disarankan untuk segera memperbarui plug-in ini.

Namun, sebagaimana dirangkum KompasTekno dari BleepingComputer, Kamis (11/2/2021), baru ada sekitar 300.000 pengguna saja yang sudah mengunduh versi teranyar dari NextGEN Gallery, per awal minggu Februari ini.

Artinya, sekitar 500.000 pengguna plu-in ini di WordPress belum memperbarui plug-in tersebut, dan rentan akan serangan para peretas.

Nah, apabila Anda memiliki situs WordPress yang menggunakan plug-in NextGEN Gallery, ada baiknya untuk memperbaruinya melalui tautan berikut ini.

#Pengguna #Wordpress #Wajib #Update #Plugin #Ini

Klik disini untuk lihat artikel asli

Tags: bugplug-inWordPress
Previous Post

Biasa Bawakan Lagu Pop, Jaz Hayat Dapat Pengalaman Baru dalam Lagu Karma Halaman all

Next Post

Cek Pasar Kaget Rawabelong Jelang Imlek, Kasudin KPKP: Ikan Bandeng Bebas Formalin Halaman all

Next Post
Cek Pasar Kaget Rawabelong Jelang Imlek, Kasudin KPKP: Ikan Bandeng Bebas Formalin Halaman all

Cek Pasar Kaget Rawabelong Jelang Imlek, Kasudin KPKP: Ikan Bandeng Bebas Formalin Halaman all

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Terpopuler

  • Fakta Pengendara Moge yang Dilumpuhkan Paspampres, Terobos Kawasan Ring 1 hingga Dianggap Ancaman Halaman all

    Fakta Pengendara Moge yang Dilumpuhkan Paspampres, Terobos Kawasan Ring 1 hingga Dianggap Ancaman Halaman all

    154 shares
    Share 62 Tweet 39
  • Peduli Lingkungan Mulai dari Mengganti Sedotan Plastik Halaman all

    153 shares
    Share 61 Tweet 38
  • Lirik dan Chord Lagu Manisnya Negeriku – Pujiono

    164 shares
    Share 66 Tweet 41
  • PT IMIP Tetap Rekrut Karyawan Meski Pandemi

    101 shares
    Share 9 Tweet 6
  • Respons BCA Soal Salah Transfer Rp 51 Juta yang Berujung Jeruji Besi Halaman all

    153 shares
    Share 61 Tweet 38
  • Gagap Teknologi, Lansia Antre Daftar Vaksin Covid-19 di RSUD Kembangan Halaman all

    153 shares
    Share 61 Tweet 38
  • Adidas Yeezy 1020, Seperti Inikah Bentuknya? Halaman all

    153 shares
    Share 61 Tweet 38
  • Sule Cerita Momen Bertengkar dengan Nathalie Holscher Halaman all

    153 shares
    Share 61 Tweet 38
  • Kartu ATM BNI Strip Magnetik Akan Diblokir mulai 1 Mei 2021 Halaman all

    153 shares
    Share 61 Tweet 38
  • Pasien Diabetes Boleh Divaksin Covid-19, Asalkan… Halaman all

    152 shares
    Share 61 Tweet 38
  • Home
  • Iklan
  • Contact Us
  • Privacy & Policy
sumberterpecaya.com

© 2020 sumberterpecaya.com

No Result
View All Result
  • Berita
    • Nasional
    • Regional
    • Megapolitan
    • Global
  • Hype
  • Tren
  • Money
  • Kesehatan
  • Bola
  • Food
  • Edukasi
  • Tekno
  • Olahraga
  • Otomotif

© 2020 sumberterpecaya.com