WordPress 2.8.4 Security Release
Kemarin tim WordPress.org telah menemukan sebuah kelemahan khususnya URL yang sudah diakali (crafted URL) yang dapat diminta yang akan mengizinkan seorang penyerang untuk mem-bypass cek keamanan (security check) untuk memeriksa pengguna yang meminta reset password.
Sebagai hasilnya, account pertama yang tidak memiliki kunci di database (biasanya account admin) akan direset password dan password baru akan diemailkan ke pemilik account.
Tim WordPress.org telah memperbaiki masalah ini. WordPress versi 2.8.4 yang sudah bisa didownload dan direkomendasikan untuk segera mengupgrade versi WordPress kita.
Selamat ber-blogging ria




yess pertamax
mau coba ah apa bedanya
udah donlod, ekstrak, upload lagi, beresin dikit. beres total.
Apakah wordpress 2.8.4 sudah aman?
sulis,
Relatif. Kita tunggu saja patch2 security berikutnya :p
-jimmy