Jumat, Oktober 3, 2025
  • Info Iklan
Parade.id
  • Login
No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya
Parade.id
Home Teknologi

Ada Bug Parah di Plugin Facebook Chat

redaksi by redaksi
2020-08-05
in Teknologi
0
Ada Bug Parah di Plugin Facebook Chat
0
SHARES
Share on FacebookShare on Twitter

Jakarta (PARADE.ID)- Kecacatan (bug) parah ditemukan pada plugin resmi “Facebook Chat” untuk situs web WordPress. Kelemahan ini memungkinkan peretas mencegat pesan yang dikirim oleh pengguna ke pemilik situs web yang rentan.

Perlu diketahui, plugin “Facebook Chat” dipakai pemilik situs web berbasis WordPress untuk menanamkan pop-up obrolan dari pengunjung secara real-time via platform Facebook Messenger untuk Halaman Facebook.

Related posts

Teguh Aprianto Pilih Partai Buruh untuk Pileg, Pilih Selain Prabowo untuk Pilpres

Kerugian jika Data Pribadi Diambil Hacker

2024-07-11
PERURI Siap Menjadi Garda Depan Digitalisasi Pemerintahan usai Peluncuran GovTech Indonesia

PERURI Siap Menjadi Garda Depan Digitalisasi Pemerintahan usai Peluncuran GovTech Indonesia

2024-05-28

Plugin tersebut dilengkapi dukungan transkrip obrolan sehingga mudah untuk mengatur balasan dan FAQ (tanya jawab) di luar jam kerja.

Dalam laporan yang diterbitkan Selasa (4 Agustus 2020), tim Threat Intelligence Wordfence, analis Chloe Chamberland, mengatakan, kerentanan tersebut ditemukan pada 26 Juni 2020.

Namun, setelah diberitahu tentang kerentanan itu, Tim Keamanan Facebook memperbaikinya dengan merilis pembaruan pada versi 1.6 pada 28 Juli—sebulan setelah menanggapi laporan awal Wordfence.

Pada situs web yang menjalankan versi rentan dari Facebook Chat resmi, peretas dapat “menghubungkan akun Facebook Messengermereka sendiri […] dan terlibat dalam obrolan dengan pengunjung situs…”

“Upaya eksploitasi yang menargetkan kerentanan ini dapat dengan mudah digunakan sebagai bagian dari serangan rekayasa sosial (social hacking) dengan menyamar sebagai pemilik situs yang meminta informasi pribadi, kredensial, atau informasi lainnya,” tutur Chamberland seperti dikutip dari BleepingComputer, diakses Rabu (5 Agustus 2020).

Meski plugin “Facebook Chat” versi 1.6 sudah dirilis, pengguna yang mengunduh baru 25.657 kali berdasarkan data unduhan historis yang disediakan oleh portal WordPress.

Ini berarti setidaknya 54.000 situs WordPress dengan pop-up Messenger Chat aktif masih rentan terkena serangan siber.

Pengguna plugin “Facebook Chat” sangat disarankan untuk memperbarui segera ke versi 1.6 sesegera guna mencegah peretas beraksi.

Wordfence juga melaporkan kerentanan Cross-Site Scripting (XSS) dan PHP Object Injection yang ditemukan dalam plugin “Newsletter WordPress” yang dapat membiarkan peretas menyuntikkan backdoor, membuat admin jahat, dan berpotensi mengambil alih situs yang terpengaruh.

Wordfence juga menemukan bug penting di plugin WordPress resmi Google—diperkirakan telah diinstal sebanyak 300.000  kali—yang memungkinkan penyerang mendapatkan akses pemilik ke Google Search Console situs web yang ditargetkan dan memfasilitasi kampanye Blackhat SEO—menaikkan trafik situs web dengan curang.

(Cyberthreat/PARADE.ID)

Tags: #Bug#Facebook#Siber
Previous Post

Pemuka Agama Minta Kelanjutan Otsus Papua Perlu Dibicarakan Bersama

Next Post

Ekonomi Minus 5 Persen, CBA Singgung Reshuffle

Next Post

Ekonomi Minus 5 Persen, CBA Singgung Reshuffle

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

MK Kabulkan Gugatan KSBSI Menyoal UU Tapera: Batal Keseluruhan

MK Kabulkan Gugatan KSBSI Menyoal UU Tapera: Batal Keseluruhan

2025-09-30
Universitas Trilogi Sambut 1000 Maba dengan Semangat Ksatria Ilmu di PKKMB 2025

Universitas Trilogi Sambut 1000 Maba dengan Semangat Ksatria Ilmu di PKKMB 2025

2025-09-28
GAUM-K Ultimatum Prabowo Bersihkan “Geng Solo” atau Siap-siap “Dinepalisasi”

GAUM-K Ultimatum Prabowo Bersihkan “Geng Solo” atau Siap-siap “Dinepalisasi”

2025-09-28

Presidium Fraksi Rakyat Usul Pembentukan Fraksi Non-Partai di DPR

2025-09-27
Eks Waketum NasDem Ahmad Ali Jadi Ketua Harian PSI

Eks Waketum NasDem Ahmad Ali Jadi Ketua Harian PSI

2025-09-26
Pidato Lengkap Presiden Prabowo di Sidang Majelis Umum ke-80 PBB

Pidato Lengkap Presiden Prabowo di Sidang Majelis Umum ke-80 PBB

2025-09-26

Twitter

Facebook

Instagram

@paradeid

    The Instagram Access Token is expired, Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to refresh it.

Berita Populer

  • MK Kabulkan Gugatan KSBSI Menyoal UU Tapera: Batal Keseluruhan

    MK Kabulkan Gugatan KSBSI Menyoal UU Tapera: Batal Keseluruhan

    0 shares
    Share 0 Tweet 0
  • GAUM-K Ultimatum Prabowo Bersihkan “Geng Solo” atau Siap-siap “Dinepalisasi”

    0 shares
    Share 0 Tweet 0
  • Universitas Trilogi Sambut 1000 Maba dengan Semangat Ksatria Ilmu di PKKMB 2025

    0 shares
    Share 0 Tweet 0
  • Eks Waketum NasDem Ahmad Ali Jadi Ketua Harian PSI

    0 shares
    Share 0 Tweet 0
  • Apa Itu Jaminan Sosial Semesta Sepanjang Hayat (JS3H)?

    0 shares
    Share 0 Tweet 0

Tagar

#Anies #ASPEKIndonesia #Buruh #China #Cianjur #Covid19 #Covid_19 #Demokrat #Ekonomi #Hukum #Indonesia #Internasional #Jakarta #Jokowi #Keamanan #Kesehatan #Kolom #KPK #KSPI #Muhammadiyah #MUI #Nasional #Olahraga #Opini #Palestina #Pariwisata #PartaiBuruh #PDIP #Pendidikan #Pertahanan #Pilkada #PKS #Polri #Prabowo #Presiden #Rusia #RUUHIP #Siber #Sosbud #Sosial #Teknologi #TNI #Vaksin dpr politik

Arsip Berita

  • Tentang Kami
  • Redaksi
  • Pedoman Media Siber
  • SOP Perlindungan Wartawan
  • Disclaimer
  • Privacy Policy
  • Kontak
Email: redaksi@parade.id

© 2020 parade.id

No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya

© 2020 parade.id

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In