Jika Anda pengguna WordPress, segeralah meng-update versi WordPress Anda ke versi terbaru (2.8.5). Versi sebelum 2.8.5 mempunyai potensi untuk diserang melalui file wp-trackback.php yang mengakibatkan gagalnya web server melayani permintaan karena kebanjiran permintaan fiktif (DoS – Denial of Service).
Saya sebenernya salah satu orang yang malas mengupdate. Tapi membaca postingan berikut ini (juga mendapat peringatan dari pihak hosting saya) maka saya pun memutuskan untuk mengupdate WordPress saya. Apalagi kalo menggunakan WordPress sejak versi 2.7.x, update tinggal klik tombol dari dashboard.
Update utama sih terletak pada file wp-trakcback.php tersebut yang menutup kemungkinan serangan via file itu, tapi kalo pengen tahu file-file apa saja yang diubah, silakan baca perbedaan source code-nya dari trac.
Pengen tau cara kerja DoS tersebut? Silakan baca blog ini.