Sebenernya dari dulu saya update wordpress hanya pengen ngrasain fitur2 barunya saja. Tetapi pas update yang baru versi 2.8.5 saya mempertimbangkan sistem keamanannya. Meskipun kurang begitu tau dampak yang bisa terjadi dengan adanya celah di WordPress 2.84, tetapi daripada blog jebol dan earning melayang, lebih baik update. Sekarang toh update wordpress bisa otomatis lewat Dasdboard WordPress.
Sedikit info mengenai celah keamanan di WordPress 2.8.4
http://www.stevefortuna.com/new-0-day-wordpress-exploit/
http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/
- A fix for the Trackback Denial-of-Service attack that is currently being seen.
- Removal of areas within the code where php code in variables was evaluated.
- Switched the file upload functionality to be whitelisted for all users including Admins.
- Retiring of the two importers of Tag data from old plugins.
Cara Upgrade WordPress :
1. Biasanya akan muncul peringatan berwarna kuning di Dasdboard WP. Klik aja link untuk updatenya.
2. Pilih Update Automaticlly.
3. Cara lain adalah dengan masuk ke Tools>Upgrade.
Bagi pengguna WordPress MU masuk ke Site Admin>Upgrade. Tapi sayang versi 2.8.5 belum tersedia untuk WordPress MU.