WordPress 4.2 Powellリリースリリースとセキュリティギャップリリース

4月23日に、WordPress v4.2「パウエル」がリリースされ、ジャズアーティストのバドパウエルにちなんで、「Communicate and share」というスローガンの下でグローバルに発表されました(「Communicate and Share Worldwide」)。 多数の修正と重要な変更に加えて、ハッカーが更新されたサイトにフルアクセスできるようにする脆弱性も特徴でした。







WordPressの新しいバージョンは、Press Thisツールをほぼ完全に変更し、絵文字の絵文字のサポートを追加し、プラグインとテーマの操作を簡素化し、開発者にとっていくつかの便利な機能を追加します。これについては以下で説明します。



これを押さないでください







プレスこの機能には多くの重要な変更が加えられました。 これは、ブラウザ用の別のアプリケーションと同様に、メモや下書きを作成するためのより便利なツールです。 ブックマークに追加すると、興味深い情報を保存したり、ブログリーダーとすぐに共有したりできます。



絵文字







バージョン4.2では、絵文字絵文字のサポートが登場しました。ページのURLでも、絵文字絵文字はどこでも使用できます。 絵文字はUnicodeで文書化されており、ほぼすべての最新のオペレーティングシステムとブラウザーに表示されます。 システムが顔文字をサポートしていない場合は、Get Emojiなどの特別なリソースでそれらを見つけることができます。



TwitterのTwemoji絵文字が標準として選択されました。 すべての顔はベクトルであり、モニターやディスプレイに関係なく同等に見えます。



システムの絵文字として表示されますが、ブラウザまたはOSに絵文字がない場合は、自動的にTwemojiに置き換えられます。



新しいキャラクターのカテゴリに、アジア諸国のキャラクターの完全なサポートを追加できます。



テーマ管理



トピックを変更およびプレビューできる新しいコンフィギュレータには、検索機能があり、すべてをオンザフライで実行できます。 コンフィギュレーター自体は、より良く、より安定して、よりスムーズに動作し始めました。 TemplateMonsterでは、WordPress 4.2 Powellの新しいバージョンに適応したサイトのテーマを既に多数見つけることができます: www.templatemonster.com/en/wordpress-themes-type





4.2と互換性のある最新のWordpressテンプレート



プラグインの更新



更新はワンクリックで行われ、アプリケーションの更新に似ています。 これは、すべてのプラグインのページから直接実行できるようになり、ページから更新して新しいプラグインを検索およびインストールできるようになりました。



開発者の変更



新しいwp.a11y.speak()メソッドが導入され、障害者へのインターフェースのアクセシビリティが向上しました。 これにより、Webページで「発生している」ことをブラウザに伝えることができます。



管理ページの通知については、通知を非表示にするための小さな十字を追加するWordPressを確認して、新しい.noticeクラスと.is-dismissibleクラスを追加できます。



WordPressで絵文字(絵文字)を保存するために、utf8mb4エンコードのサポートが追加されました。 以前は、このエンコード方式でWordPressをインストールすると、データベース内のインデックスのサイズが原因で非常に問題が発生しました(一部のテーブルを作成すると、インストール時にMySQLでエラーが発生しました)。 プラグインがデータベースに追加のテーブル、フィールド、またはインデックスを作成する場合、utf8mb4エンコーディングとの機能と互換性を確認することをお勧めします。



クラスWP_Query、WP_Comment_Queryなどは、特定のメタフィールドでソートする機会を得ました。



その他の変更



他にも600以上の変更がありましたが、最も重要なのは、TumblrとKickStarterをブログのテキストに直接挿入することです。 デフォルトの配色はより調和したものになっています。



すべての変更はここで表示できます



脆弱性



脆弱性に関する情報のみを目的としてこの記事を開いた場合は、Powellバージョンにアップグレードした後、TwentyFifteenテーマとJetPackプラグインを含むサイトが攻撃に対してオープンになります。 ハッカーがあなたをだまして1つのリンクをクリックさせ、あなたのサイトに完全にアクセスできるようにするだけで十分です。



幸いなことに、問題の解決策は非常に簡単です。example.htmlを削除し、問題を特定してから2日後にリリースされたバージョン4.2.1にアップグレードします。 危険にさらされている場合は、今すぐ実行することを強くお勧めします。



TemplateMonsterサービスチームは、便利で安全なCMSをご希望です!






All Articles