Keamanan Wordpress dan Magento Bermasalah.
Baru-baru ini, kami mendapatkan informasi masalah keamanan pada Wordpress yang sangat serius dan dapat menyebabkan terjadinya kekacauan. Penyerang yang tidak terdaftar dapat memasukkan JavaScript ke dalam kolom komentar Wordpress. Script ini akan diaktifkan ketika komentar tersebut dilihat oleh pengguna lain.
Apabila script ini diaktifkan oleh administrator yang terdaftar, penyerang dapat memanfaatkan titik lemah ini untuk menjalankan kode arbitrer pada server melalui plugin dan theme editors.
Lebih dari itu, si penyerang dapat mengubah password administrator, membuat akun administrator baru, hingga melakukan apapun yang dapat dilakukan oleh administrator terdaftar pada sistem yang diincar. Anda dapat melihat penjelasan lebih lanjut dampak serta solusi mengenai hal ini di tautan berikut:
https://wordpress.org/news/2015/04/wordpress-4-2-1/
Apa yang Harus Anda Lakukan Pada Wordpress?
Kami sangat menyarankan agar Anda mengikuti segala anjuran yang ada dan memperbarui website Wordpress Anda menggunakan patch yang tersedia di URL tersebut. Anda dapat melakukan update Wordpress Anda melalui menu Dashboard WordPress -> Updates -> Update Now.
Celah Keamanan Magento Apa yang kerugiannya?
celah keamanan pada CMS Magento baru-baru ini. Si penyerang dapat memotong seluruh mekanisme sistem keamanan dan meraih kontrol penyimpanan serta database-nya, melakukan pencurian kartu kredit maupun tindakan akses administratif lain ke dalam sistem.Dijelaskan sumber bahwa celah keamanan terdapat pada inti Magento dan dapat berpengaruh pada instalasi
default baik Community maupun Enterprise Edition. Berikut penjelasannya terkait dari sumber utama :
http://blog.checkpoint.com/2015/04/20/analyzing-magento-vulnerability/
http://blog.checkpoint.com/2015/04/20/analyzing-magento-vulnerability/
Apa yang Harus Anda Lakukan?
Rekomendasi dari sumber mengatakan apabila user admin menggunakan versi Magentoyang tertulis di dalam daftar, sangat disarankan untuk melakukan proses patch memakai update yang tersedia pada link di bawah ini:https://www.magentocommerce.com/products/downloads/magento/
Anda dapat mengetes tingkat kerentanan website Magento Anda menggunakan tool yang tersedia di sini: https://shoplift.byte.nl
Ini informasi yang berhasil kamidapatkan dari sumber, semoga teman bukanlah salah satu yang terdaftar dibagian celah yang tak terstruktur. amankan
sumber : Niagahoster
Comments
Post a Comment
Tuliskan komentar yang wajar dan sopan, NON- SARA. terima kasih!