WordPress 4.9.2 セキュリティ・メンテナンスリリース

以下は、Ian Dunn が書いた WordPress.org 公式ブログの記事、「WordPress 4.9.2 Security and Maintenance Release」を訳したものです。

誤字脱字誤訳などありましたらフォーラムまでお知らせください


WordPress 4.9.2 が公開されました。これは WordPress 3.7 以降のすべてのバージョンに対するセキュリティ・メンテナンスリリースとなります。今すぐにサイトの更新を行うことを強くおすすめします。

WordPress に含まれる MediaElement ライブラリの Flash フォールバックファイル内で XSS 脆弱性が発見されました。 Flash のファイルは、ほとんどのケースで不要となったため、WordPress から削除されました。

MediaElement は、バグ修正を含む新しいバージョンをリリースしました。こちらの修正ファイルを含む WordPress プラグインが、プラグインリポジトリから入手できます。

これらの問題について、責任あるセキュリティ情報開示を実践してくださった報告者、Enguerran GillierWidiz に感謝いたします。

WordPress 4.9.2では、その他の21個のバグが修正されました。特筆すべきは次となります。

  • Firefox で投稿が保存できない JavaScript のエラーが修正されました。
  • get_category_link()category_description() で以前の taxonomy にとらわれない挙動が復元されました。
  • テーマの切り替え時に、対応するサイドバーがない場合でも、以前のウィジェット配置の復元を試みるようになりました。

4.9.2 で修正されたすべての問題の詳細情報については、Codex をご覧ください。

WordPress 4.9.2 (日本語版) をダウンロード、または、「ダッシュボード」 → 「更新」へ行き「今すぐ更新」をクリックしてください。自動バックグラウンド更新が有効なサイトでは、すでに WordPress 4.9.2 への自動更新が始まっています。

WordPress 4.9.2 に貢献してくださったすべての方に感謝いたします:

0x6f0, Aaron Jorbin, Andrea Fercia, Andrew Duthie, Andrew Ozz, Blobfolio, Boone Gorges, Caleb Burks, Carolina Nymark, chasewg, Chetan Prajapati, Dion Hulse, Hardik Amipara, ionvv, Jason Caldwell, Jeffrey Paul, Jeremy Felt, Joe McGill, johnschulz, Juhi Patel, Konstantin Obenland, Mark Jaquith, Nilambar Sharma, Peter Wilson, Rachel Baker, Rinku Y, Sergey Biryukov, and Weston Ruter.

WordPress 4.9.1 セキュリティ・メンテナンスリリース

以下は、John Blackbourn が書いた WordPress.org 公式ブログの記事、「WordPress 4.9.1 Security and Maintenance Release」を訳したものです。

誤字脱字誤訳などありましたらフォーラムまでお知らせください


WordPress 4.9.1 が公開されました。これは WordPress 3.7 以降のすべてのバージョンに対するセキュリティ・メンテナンスリリースとなります。今すぐにサイトの更新を行うことを強くおすすめします。

WordPress 4.9 とそれ以前のバージョンは、マルチベクター攻撃の対象となり得る4つのセキュリティ問題の影響を受けます。コアチームの継続的なセキュリティ強化の取り組みにより、4.9.1 には、次の修正が行われました。

  1. 特定の部分文字列の代わりに、正しく生成されたハッシュを newbloguser キーに使用。
  2. html 要素の言語属性にエスケープ処理を追加。
  3. RSS と Atom フィードで enclosure の属性が正しくエスケープされていることを確認。
  4. unfiltered_html 権限を持たないユーザーの JavaScript ファイルのアップロード機能を削除。

これらの問題について、責任あるセキュリティ情報開示を実践してくださった報告者、Rahul Pratap Singh と John Blackbourn に感謝いたします。

WordPress 4.9.1 では、その他に11個のバグが修正されました。特筆すべきは以下です。

  • テーマテンプレートファイルのキャッシュに関する問題。
  • MediaElement の JavaScript エラーが特定言語のユーザーのファイルアップロードを阻害する問題。
  • Windows ベースのサーバーでテーマとプラグインファイルが編集できない問題。

こちらの記事に 4.9.1 で修正されたすべての問題についての詳細情報が書かれています

WordPress 4.9.1 (日本語版) をダウンロード、または「ダッシュボード」 → 「更新」へ行き「今すぐ更新」をクリックしてください。自動バックグラウンド更新が有効なサイトでは、すでに WordPress 4.9.1 への自動更新が始まっています。

WordPress 4.9.1 に貢献してくださったすべての方々に感謝いたします:

Alain Schlesser, Andrea Fercia, Angelika Reisiger, Blobfolio, bobbingwide, Chetan Prajapati, Dion Hulse, Dominik Schilling (ocean90), edo888, Erich Munz, Felix Arntz, Florian TIAR, Gary Pendergast, Igor Benic, Jeff Farthing, Jeffrey Paul, jeremyescott, Joe McGill, John Blackbourn, johnpgreen, Kelly Dwan, lenasterg, Marius L. J., Mel Choyce, Mário Valney, natacado, odyssey, precies, Saša, Sergey Biryukov, and Weston Ruter.

WordPress 4.9 “ティプトン”

以下は、Mel Choyce が書いた WordPress.org 公式ブログの記事「WordPress 4.9 “Tipton”」を訳したものです。

誤字脱字誤訳などありましたらフォーラムまでお知らせください


大規模なカスタマイザーの改善、コードエラーのチェック、そしてもっと! 🎉

ジャズミュージシャン、バンドリーダーのビリー・ティプトンにちなんで名付けられた WordPress 4.9「ティプトン」がダウンロード、また、WordPress ダッシュボードからアップデートいただけるようになりました。 4.9 の新機能は、デザインワークフローをスムーズにし、コーディングエラーからみなさまを守ります。

デザインの下書き、予約公開、衝突防止、プレビューリンクなど、カスタマイザーのワークフローは、コンテンツクリエーターの共同作業を効率的にします。コードのシンタックスハイライトとエラーチェック機能は、クリーンでスムーズなサイト構築体験に役立つことでしょう。もしもこれらがあまりお気に召さないとしても、素晴らしい新ギャラリーウィジェットと、テーマ閲覧・切り替えの改善があります。


カスタマイザーワークフローの改善

サイトデザインカスタマイズの下書きと予約公開

そう、読んだ通りです。投稿の下書きを作成し、手を加え、日時を指定して予約投稿するのと同様に、サイトのデザインを修正し、お好きなようにデザイン変更の適用・公開を予約することができます。

プレビューリンクとの連携

サイトのデザイン変更の提案に対して、フィードバックが必要ですか ? WordPress 4.9 では、チームや顧客にプレビューリンクを送ることができ、デザイン変更の公開を予約する前にフィードバックを集め、まとめることができます。コラボレーションにとどまりません。

デザイン編集の衝突防止

2人のデザイナーがプロジェクトに入り、デザイナー A がデザイナー B の美しい変更を上書きするといった場面に遭遇したことはありませんか ? WordPress 4.9 のデザイン編集衝突防止機能 (投稿編集の衝突防止と同様に) は、誰かがそれを変更したり、大変な努力を消してしまうことがないように、デザイン案を保護します。

プロンプトで保存忘れを防止

新しいデザインの下書きを保存する前に、誘い出されてデスクを離れてしまったことはないですか? 恐れるなかれ、席に戻ったとき、WordPress 4.9 は未保存の変更を保存するかどうか丁寧にお尋ねします。


コーディング機能の強化

シンタックスハイライトとエラーチェック? イエス、プリーズ!

これまでは表示に問題があっても、愛情を込めて書いた CSS のどこに間違いがあるのか分かりませんでした。CSS 編集と WordPress 4.8.1で導入されたカスタム HTML ウィジェットに実装されたシンタックスハイライトとエラーチェックを使えば、コーディングエラーをすばやく特定できます。より簡単にコードを見て確認し、コードのエラーをすみやかに修正するのに役立つでしょう。

安全のためのサンドボックス

真っ白な画面は非常に恐ろしいですね。WordPress 4.9 はエラーを保存すると警告するので、テーマやプラグインに取り組んでいるときに白い画面を避けられるでしょう。夜はもっとよく眠れますね。

潜在的な危険を警告

テーマやプラグインを直接編集すると、それが危険なやり方だと WordPress 4.9 は警告し、ファイルを改変する前に下書きと変更のテストを行うように勧めます。安全なルートを選べば、自分自身に感謝し、チームと顧客もあなたに感謝します。


さらなるウィジェットのアップデート

新しいギャラリーウィジェット

WordPress 4.8 でメディアが徐々に改善され、このバージョンでは、ウィジットでギャラリーを追加できるようになりました。

ボタンを押して、メディアを追加

テキストウィジェットにメディアを追加したいですか ? シンプルでも実用的な「メディアを追加」ボタンを使って、画像や動画、音声ファイルをウィジェットに直接、テキストと一緒に埋め込みましょう。


サイト構築の改善

テーマ切り替えをより確実に

テーマを切り替えると、ウィジェットが時々位置を移動してしまうことがありました。WordPress 4.9 ではそれが改善され、新しいテーマに切り替えると決めた時にも、メニューとウィジェットが変わらず同じ場所にとどまります。

パーフェクトなテーマを探してプレビュー

新しいテーマをお探しですか?これからは、2600以上のテーマをカスタマイザーから検索、ブラウズして、サイト適用前にプレビューできます。しかも、目的、機能、レイアウトで絞り込んで効率的に検索することが可能です。

メニュー説明の改善で、より分かりやすく

新しいメニューの作成手順に困惑しましたか ? おそらくもう大丈夫です。スムーズなメニュー作成プロセスのために UX を解決しました。新しいコピー文がご案内します。


Gutenberg に手を貸してください 🤝

WordPress はコンテンツを作成し、コントロールする新しいやり方に取り組んでおり、助けを必要としています。早期テスターになることや、Gutenberg プロジェクトに参加することに興味はありませんか ? GitHub で貢献してください。

(PS: この投稿は Gutenberg で書かれています!)


開発者をハッピーに 😊

カスタマイザー JS API の改善

WordPress 4.9 では Customizer JS API を数え切れないほど改善し、多くの面倒な部分を解消しました(ハロー、デフォルトパラメーター! グッバイ、何度も出てくる ID!)。 新しいベースコントロールテンプレートも追加しています。例を挙げると date/time コントロール、section/panel/global 通知など。完全なリストを確認してください。

テーマとプラグインで CodeMirror が利用可能に

コア内部で使用できる新しいコード編集ライブラリ CodeMirror を導入しました。CodeMirror は、プラグインの CSS や JavaScript フィールドでコーディングや編集のシンタックスハイライト、エラーチェック、バリデーションに利用できます。

MediaElement.js 4.2.6へのアップグレード

WordPress 4.9 には MediaElement.js のアップグレード版が含まれます。jQuery への依存がなくなり、アクセシビリティが改善され、UI がモダンになり、多くのバグが修正されました。

ユーザーの種類と権限の改善

新しい権限を導入し、プラグインや翻訳ファイルをきめ細かく管理できるようになりました。また、より信頼性の高い、一貫性のある方法で、利用可能なユーザーの種類と権限を更新するように、マルチサイトにおけるサイト切り換えプロセスも微調整しています。


チーム

今回のリリースは Mel ChoyceWeston Ruter、以下の有志たちの手によってなし遂げられました。443名の貢献者が props を受け、そのうち 185 名が今回初めての貢献でした。お好みの音楽サービスで、ビリー・ティプトンの音楽にしばし耳を傾け、貢献者たちのプロフィールを眺めてみてはいかがでしょうか。

Aaron D. Campbell, Aaron Jorbin, Aaron Rutley, Achal Jain, Adam Harley (Kawauso), Adam Silverstein, AdamWills, Adhun Anand, aegis123, Afzal Multani, Ahmad Awais, Ajay Ghaghretiya, ajoah, Akash Soni, akbarhusen, Alain Schlesser, Alex Dimitrov, Alex Goller, Alexandru Vornicescu, alibasheer, alxndr, Andrea Fercia, andreagobetti, Andrew Duthie, Andrew Nacin, Andrew Norcross, Andrew Ozz, Andrew Taylor, Andy Fragen, Andy Meerwaldt, Andy Mercer, Angelika Reisiger, anhskohbo, Ankit K Gupta, Anthony Hortin, Anton Timmermans, antonrinas, appchecker, arena94, Arnaud Coolsaet, ArnaudBan, Arun, Ashar Irfan, atachibana, Atanas Angelov, audrasjb, Avina Patel, Ayesh Karunaratne, Barry Ceelen, bduclos, Bego Mario Garde, Behzod Saidov, Ben Cole, Ben Dunkle, benoitchantre, Bharat Parsiya, bhavesh khadodara, Biplav, Biranit, Birgir Erlendsson (birgire), biskobe, BjornW, Blackbam, Blobfolio, bobbingwide, bonger, Boone B. Gorges, Boro Sitnikovski, Brad Parbs, Brady Vercher, Brandon Kraft, Brandon Payton, Brent Jett, Brian Layman, Brian Meyer, Bruno Borges, bseddon, Bunty, Carl Danley, Carolina Nymark, Caroline Moore, carolinegeven, Charlie Merland, Chetan Chauhan, chetansatasiya, choong, Chouby, Chris Hardie, Chris Runnells, Christian Chung, Christian Herrmann, Christoph Herr, chsxf, cjhaas, Cliff Seal, code-monkey, Collins Agbonghama, corvidism, csloisel, Daedalon, Daniel Bachhuber, Daniel James, Daniele Scasciafratte, dany2217, Dave Pullig, DaveFX, David A. Kennedy, David Aguilera, David Anderson, David Binovec, David Chandra Purnama, David Herrera, David Shanske, David Strauss, David Trower, Davide ‘Folletto’ Casali, daymobrew, Derek Herman, designsimply, DiedeExterkate, dingo-d, Dion Hulse, dipeshkakadiya, Divyesh Ladani, Dixita Dusara, dixitadusara, Dominik Schilling, Dominik Schwind, Drew Jaynes, dsawardekar, Dzikri Aziz, Eaton, eclev91, Edd Hurst, EGregor, Ella Iseulde Van Dorpe, elvishp2006, enrico.sorcinelli, Eric Andrew Lewis, euthelup, Evan Mullins, eventualo, Fabien Quatravaux, FancyThought, Felipe Elia, Felix Arntz, fergbrain, Florian TIAR, Gabriel Mariani, Garth Mortensen, Gary Pendergast, Gennady Kovshenin, George Stephanis, Girish Lohar, Govind Kumar, Graham Armfield, Greg Ross, Gregory Cornelius, grosbouff, Guido Scialfa, Gustave F. Gerhardt, guzzilar, Hardeep Asrani, Hazem Noor, hazimayesh, Helen Hou-Sandí, Henry, Henry Wright, herregroen, Hinaloe, Howdy_McGee, Hugh Lashbrooke, Hugo Baeta, Iacopo C, Ian Dunn, imath, Ippei Sumida, Ipstenu (Mika Epstein), Irene Strikkers, Ivan Kristianto, ixmati, J.D. Grimes, j.hoffmann, James Nylen, Janki Moradiya, Jason Stallings, Jeffrey Paul, Jennifer M. Dodd, Jeremy Felt, Jeremy Pry, Jip Moors, jjcomack, jkhongusc, Joe Dolson, Joe Hoyle, Joe McGill, Joen Asmussen, John Blackbourn, John Eckman, John James Jacoby, John Regan, johnpgreen, johnroper100, Jonathan Bardo, Jonathan Desrosiers, Jonny Harris, Joost de Valk, Josepha, Josh Pollock, Joshua Wold, Joy, jrf, jsepia, jsonfry, Juhi Saxena, Julien, Justin Kopepasah, Justin Sternberg, K.Adam White, Karthik Thayyil, Kathryn Presner, keesiemeijer, Kelly Dwan, Ken Newman, Kevin Newman, Kim Parsell, Kiran Potphode, Kite, Konstantin Kovshenin, Konstantin Obenland, Konstantinos Galanakis, koopersmith, Krista Stevens, Kristin Kokkersvold, lalitpendhare, Lance Willett, lemacarl, lessbloat, llemurya, Luke Cavanagh, Mário Valney, m1tk00, Maedah Batool, Mahesh Prajapati, Mahvash Fatima, Maja Benke, Mako, manolis09, manuelaugustin, Marcel Bootsman, Marius L. J., Marius Vetrici, Mark Jaquith, Mark Root-Wiley, markcallen, Marko Heijnen, MatheusGimenez, Matias Ventura, Matt Gibbs, Matt Mullenweg, matthias.thiel, mattyrob, Maxime Culea, mdifelice, megane9988, Mel Choyce, Menaka S., Michael Arestad, Michele Mizejewski, Michelle Weber, Miina Sikk, Mike Crantea, Mike Hansen, Mike Schinkel, Mike Schroder, Milan Dinić, Milana Cap, Milind More, Mirucon, Mitch Canter, Mithun Raval, mkomar, Monika Rao, Morgan Estes, moto hachi ( mt8.biz ), msebel, munyagu, MyThemeShop, N’DoubleH, Nathan Johnson, nenad, nic.bertino, Nick Diego, Nick Halsey, Nicolas GUILLAUME, nicollle, Nidhi Jain, Nikhil Chavan, Nilambar Sharma, Nileshdudakiya94, Nishit Langaliya, Norris, obradovic, Ov3rfly, Paal Joachim Romdahl, palmiak, Parth Sanghvi, Pascal Birchler, Pat O’Brien, patel, Paul Bearne, Paul Biron, Paul Dechov, Paul Wilde, pcarvalho, Pedro Mendonça, Pete Nelson, Peter “Pessoft” Kolínek, Peter J. Herrel, Peter Toi, Peter Westwood, Peter Wilson, Philip John, Piotr Delawski, Pippin Williamson, Plastikschnitzer, powerzilly, Pratik Gandhi, Presslabs, Punit Patel, Purnendu Dash, r-a-y, Rachel Baker, Rafael Miranda, Rahmohn, Rami Yushuvaev, ramon fincken, Ravi Vaghela, RC Lations, redrambles, RENAUT, Reuben Gunday, rfair404, Riad Benguella, Rian Rietveld, Riddhi Mehta, Rinku Y, Rob Cutmore, Rodrigo Primo, Ronak Ganatra, rugved, Rushabh Shah, Ryan Boren, Ryan Duff, Ryan Holmes, Ryan Marks, Ryan McCue, Ryan Neudorf, Ryan Plas, Ryan Welcher, ryanrolds, ryotsun, Sabuj Kundu, Sagar Prajapati, sagarladani, Said El Bakkali, Sami Keijonen, Sampat Viral, Samuel Sidler, Samuel Wood (Otto), sarah semark, sathyapulse, Sayed Taqui, sboisvert, Scott DeLuzio, Scott Kingsley Clark, Scott Lee, Scott Reilly, Scott Taylor, scribu, Sebastian Pisula, SeBsZ, Sergey Biryukov, Sergio De Falco, Shamim Hasan, Shawn Hooper, Shital Marakana, shramee, Siddharth Thevaril, Simon Prosser, skostadinov, Slava Abakumov, someecards, Soren Wrede, spencerfinnell, spocke, Stanko Metodiev, Stephane Daury (stephdau), Stephen Edgar, Stephen Harris, Steve Grunwell, Steve Puddick, stevenlinx, Subrata Mal, Subrata Sarkar, Sudar Muthu, Susumu Seino, svrooij, Takahashi Fumiki, Takayuki Miyauchi, Tammie Lister, Taylor, tejas5989, terwdan, tharsheblows, thingsym, Thoriq Firdaus, Thorsten Frommen, thulshof, Timmy Crawford, Timothy Jacobs, tmatsuur, tobi823, Todd Nestor, Tor-Bjorn Fjellner, Torsten Landsiedel, Toru Miki, toscho, transl8or, truongwp, tuanmh, TV productions, uicestone, Ulrich, Umang Vaghela, Umesh Nevase, upadalavipul, Utkarsh, vhauri, williampatton, withinboredom, Wojtek Szkutnik, Xenos (xkon) Konstantinos, Yahil Madakiya, yonivh, yrpwayne, zachwtx, and Zane Matthew.

最後にコミュニティ翻訳者のみなさん、ありがとうございました。みなさんのおかげで WordPress 4.9 はリリース時点で 43 の言語に翻訳され、今なお多くの言語に翻訳されているところです。

WordPress 4.9 について報道したいですか?リリースについてまとめたプレスキットとメディア向け資料がありますのでお役立てください。

最新情報を常にチェックしていたい方や何か手伝いたい方は Make WordPressコア開発ブログをご覧ください。

Thanks for choosing WordPress!


日本語コミュニティ貢献者

WordPress 4.9 日本語版リリースまでの期間にも日本語コミュニティから数多くの貢献がありました。貢献されたすべての方の名前をここに載せることができないのが残念ですが、日本語版のリリースはみなさんのおかげで実現できました。すべての貢献者に心から感謝いたします。

WordPress 4.9 日本語版リリースリーダー

Seisuke Kuraishi (tenpura)

WordPress 4.9 日本語版翻訳

odyssey, Naoko Takano, Mayo Moriyama, tg29359, caseyjp, Mirucon, Mako, Hinaloe, atachibana, Toshiyuki Honda, show-ko, shinyab, raspi0124, tmatsuur, Toru Miki, Seisuke Kuraishi (tenpura), olein, Daisuke Takahashi, gblsm, JOTAKI Taisuke

WordPress 4.9 日本語版 + WP Multibyte Patch 動作テスト

Seisuke Kuraishi (tenpura), odyssey, Takayuki Miyauchi, ryotsun

WordPress 4.9 リリース候補 2

以下は、Weston Ruter が書いた WordPress.org 公式ブログの記事、「WordPress 4.9 Release Candidate 2」を訳したものです。

誤字脱字誤訳などありましたらフォーラムまでお知らせください


WordPress 4.9 の2つ目のリリース候補 (英語版) がご利用いただけるようになりました。

リリース候補 (RC) とは、ほぼ完成ということを意味していますが、数千万人のユーザーや数千個のプラグインやテーマが存在するため何か見落としているということもありえます。WordPress 4.9 を11月14日 (火) (今からちょうど1週間ほど) にリリースしたいと思っていますが、そのためにはあなたのヘルプが必要です。まだ 4.9 をテストしていないのなら、今がその時です。

WordPress 4.9 をテストするには WordPress Beta Tester プラグインを使うか、ここから RC 版 (zip) をダウンロードしてください。

先週 リリース候補 1 をリリースして以来、20ちょっとの変更を加えました。4.9 の変更点について詳しくは、ベータ 1ベータ 2ベータ 3ベータ 4リリース候補 1 のブログ投稿をお読みください。リリース候補 2 で特にテストしていただきたいエリアは以下です。

  • カスタマイザーのテーマインストール
  • カスタマイザーの予約公開
  • カスタマイザーテーマ切り替えのライブプレビュー

開発者の皆さん、ご自分のプラグインやテーマを WordPress 4.9 でテストし、Readme の「Tested up to」のバージョンを 4.9 に更新してください。互換性の問題を発見した場合は、私たちが最終リリースの前に解決できるようサポートフォーラムに投稿するのを忘れないで下さい。何かを壊してしまうことがないよう、私たちは懸命に努力しています。コア開発ブログ4.9 開発者ノートをまとめたフィールドガイドをぜひお読みください。

英語以外の言語をご存知でしたら、WordPress を100以上の言語に翻訳するためにご協力ください。

バグを見つけたと思った場合は、サポートフォーラムのアルファ・ベータエリア (日本語) に投稿してみてください。皆さんからのご報告をお待ちしています。再現可能なバグレポートを書くことに抵抗がないようでしたら、WordPress Trac で報告してください。また、既知の問題はこちらで見つけられます

今週の俳句は @melchoyce によるものです。

We squashed all the bugs 🐛
But uh, if not, let us know
Also, test your stuff

WordPress の最新バージョンを引き続きテストしていただき、ありがとうございます。

WordPress 4.9 リリース候補

以下は、Mel Choyce が書いた WordPress.org 公式ブログの記事、「WordPress 4.9 Release Candidate」を訳したものです。

誤字脱字誤訳などありましたらフォーラムまでお知らせください


WordPress 4.9 のリリース候補 (英語版) がご利用いただけるようになりました。

リリース候補 (RC) とは、ほぼ完成ということを意味していますが、数千万人のユーザーや数千個のプラグインやテーマが存在するため何か見落としているということもありえます。WordPress 4.9 を11月14日 (火) にリリースしたいと思っていますが、そのためにはあなたのヘルプが必要です。まだ 4.9 をテストしていないのなら、今がその時です。

WordPress 4.9 をテストするには WordPress Beta Tester プラグインを使うか、ここから RC 版 (zip) をダウンロードしてください。

先週 ベータ 4 をリリースして以来、30近い変更を加えました。4.9 の変更点について詳しくは、ベータ 1ベータ 2ベータ 3ベータ 4 のブログ投稿をお読みください。

開発者の皆さん、ご自分のプラグインやテーマを WordPress 4.9 でテストし、Readme の「Tested up to」のバージョンを 4.9 に更新してください。互換性の問題を発見した場合は、私たちが最終リリースの前に解決できるようサポートフォーラムに投稿するのを忘れないで下さい。何かを壊してしまうことがないよう、私たちは懸命に努力しています。開発者向けの詳しいフィールドガイドは、コア開発ブログで近日中に公開予定です。それまでは、4.9 の開発者ノートをお読みください。

英語以外の言語をご存知でしたら、WordPress を100以上の言語に翻訳するためにご協力ください。

バグを見つけたと思った場合は、サポートフォーラムのアルファ・ベータエリア (日本語) に投稿してみてください。皆さんからのご報告をお待ちしています。再現可能なバグレポートを書くことに抵抗がないようでしたら、WordPress Trac で報告してください。また、既知の問題はこちらで見つけられます

今週の俳句は @pento によるものです。

this is halloween 🎃
scary, spooky, candy day 👻
rc1 is sweet 🍬

WordPress の最新バージョンを引き続きテストしていただき、ありがとうございます。

WordPress 4.8.3 セキュリティリリース

以下は、Gary Pendergast が書いた WordPress.org 公式ブログの記事、「WordPress 4.8.3 Security Release」を訳したものです。

誤字脱字誤訳などありましたらフォーラムまでお知らせください


WordPress 4.8.3 が公開されました。これはセキュリティリリースです。過去のバージョンを使用しているすべてのサイトに対する即時のアップデートが強く推奨されます。

WordPress 4.8.2 以前のバージョンにおいて、$wpdb->prepare() が本来想定しない安全でないクエリーを出力する問題が確認され、この問題が SQL インジェクション (SQLi) に利用される可能性があります。WordPress 本体に関してはこの問題に対する直接的な脆弱性は認められていませんが、プラグインやテーマに不備が生じて脆弱性をもたらす危険性があり得るため、対応を強化しました。この問題は Anthony Ferrara により報告されました。

今回のリリースには esc_sql() 関数の挙動の変更が含まれます。大半の開発者はこの変更の影響を受けないものと思いますが、より詳細は開発者ノートを確認してください。

適切な情報開示に則ってこの問題の報告を行ってくださった皆さんに感謝します。

WordPress 4.8.3 (日本語版)をダウンロード、または [ダッシュボード] → [更新] メニューから「今すぐ更新」をクリック。自動バックグラウンド更新が有効なサイトではすでに WordPress 4.8.3 へのアップデートが始まっているでしょう。

WordPress 4.9 ベータ 4

以下は、Mel Choyce が書いた WordPress.org 公式ブログの記事、「WordPress 4.9 Beta 4」を訳したものです。

誤字脱字誤訳などありましたらフォーラムまでお知らせください


WordPress 4.9 ベータ 4 (英語版) がご利用いただけるようになりました。

このソフトウェアはまだ開発中ですので、本番サイトで使うことはおすすめしません。新しいバージョンを試すためにテストサイトを立ち上げることを検討してみてください。WordPress 4.9 をテストするには、WordPress Beta Tester プラグイン (「最新版ナイトリービルド」を選択) を利用するか、ベータ版の ZIP ファイルをこちらからダウンロードしてください。

バージョン 4.9 の変更点について詳しくは、ベータ 1 のブログ記事をご覧ください。ベータ 1 以来、ベータ 2 では、70個の変更を、ベータ 3 では、92個の変更を加えました。ベータ 4 では、バグ修正と新機能の仕上げを中心に80個の変更を加えました。

英語以外の言語をご存知でしたら、WordPress を100以上の言語に翻訳するためにご協力ください。

バグを見つけたと思った場合は、サポートフォーラムのアルファ・ベータエリア (日本語) に投稿してみてください。皆さんからのご報告をお待ちしています。再現可能なバグレポートを書くことに抵抗がないようでしたら、WordPress Trac で報告してください。また、既知の問題はこちらで見つけられます

Beta 4 at last,
RC 1 draws ever near.
Let’s make it bug-free.🐛🚫

WordPress 4.9 ベータ 3

以下は、Weston Ruter が書いた WordPress.org 公式ブログの記事、「WordPress 4.9 Beta 3」を訳したものです。

誤字脱字誤訳などありましたらフォーラムまでお知らせください


WordPress 4.9 ベータ 3 (英語版) がご利用いただけるようになりました。

このソフトウェアはまだ開発中ですので、本番サイトで使うことはおすすめしません。新しいバージョンを試すためにテストサイトを立ち上げることを検討してみてください。WordPress 4.9 をテストするには、WordPress Beta Tester プラグイン (「最新版ナイトリービルド」を選択) を利用するか、ベータ版の ZIP ファイルをこちらからダウンロードしてください。

バージョン 4.9 の変更点について詳しくは、ベータ 1 のブログ記事をご覧ください。ベータ 1 以来、ベータ 2 では、70個の変更を、ベータ 3 では、92個の変更を加えました。特筆すべき新しい変更は次となります。

  • プラグイン/テーマエディターのファイル表示がスクロール・開閉可能なツリー形式になりました。#24048
  • 2.2 から 4.2 にアップグレードされた MediaElement.js の後方互換性が改善されました。#42189
  • カスタマイザーでポストスタブ(ナビゲーションメニュー項目、ホームページ、投稿ページなど)を作成し、予約公開、または、下書きとして保存する時、これらのカスタマイザーで作成されたポストは、管理画面では「カスタマイズの下書き」と表示され、公開前、また、自動公開前に編集することができます。#42220
  • Safari におけるいくつかの問題を残し、カスタマイザーのテーマ検索とインストールのバグ修正 (#42215#42212) が行われました。
  • Gutenberg インストール有効化のコールアウトがダッシュボードに追加されました。#41316
  • カスタマイザーのメニューのユーザビリティが改善されました。#36279#42114

英語以外の言語をご存知でしたら、WordPress を100以上の言語に翻訳するためにご協力ください。

バグを見つけたと思った場合は、サポートフォーラムのアルファ・ベータエリア (日本語) に投稿してみてください。皆さんからのご報告をお待ちしています。再現可能なバグレポートを書くことに抵抗がないようでしたら、WordPress Trac で報告してください。また、既知の問題はこちらで見つけられます

Many refinements
Exist within this release;
Can you find them all?

WordPress 4.9 ベータ 2

以下は、Mel Choyce が書いた WordPress.org 公式ブログの記事、「WordPress 4.9 Beta 2」を訳したものです。

誤字脱字誤訳などありましたらフォーラムまでお知らせください


WordPress 4.9 ベータ 2 (英語版) がご利用いただけるようになりました。

このソフトウェアはまだ開発中ですので、本番サイトで使うことはおすすめしません。新しいバージョンを試すためにテストサイトを立ち上げることを検討してみてください。WordPress 4.9 をテストするには、WordPress Beta Tester プラグイン (「最新版ナイトリービルド」を選択) を利用するか、ベータ版の ZIP ファイルをこちらからダウンロードしてください。

バージョン 4.9 の変更点について詳しくは、ベータ 1 のブログ記事をご覧ください。ベータ 2 では70個の変更を加えました。

英語以外の言語をご存知でしたら、WordPress を100以上の言語に翻訳するためにご協力ください。

バグを見つけたと思った場合は、サポートフォーラムのアルファ・ベータエリア (日本語) に投稿してみてください。皆さんからのご報告をお待ちしています。再現可能なバグレポートを書くことに抵抗がないようでしたら、WordPress Trac で報告してください。また、既知の問題はこちらで見つけられます

Let’s test all of these:
code editing, theme switches,
widgets, scheduling.

2017年10月の WordPress イベント情報

2017年10月開催の WordPress イベント情報をご紹介します。

現時点では岐阜、埼玉、新潟、東京、京都、鹿児島、長崎、宮崎、新潟、富山、長野、群馬、愛知、岡山、兵庫で計18件のイベントが登録されています。

今月は三鷹(東京都)や川口(埼玉県)でも新しい勉強会がスタートしました。次回、ぜひご参加ください。

2017年10月1週目(終了)

2017年10月2週目(終了)

2017年10月3週目(一部終了)

2017年10月4週目

今後もまた追加されると思いますので、カレンダー@jawordpressorg の Twitter もチェックしてみてください。

WordPress コミュニティ運営イベントの原則に沿ったものでしたら「もくもく会」や「お茶会」「読書会」など、気軽なイベントも積極的に掲載しています。掲載希望の方はこちらをお読みの上ご連絡ください。

「WordPress イベントとニュース」ダッシュボードウィジェット

WordPress 4.8で追加されたダッシュボードウィジェット「WordPress イベントとニュース」に都市名(都道府県名では一致しない場合があります)を入力しておくと、WordPress 管理画面にログインした際に近隣で開催されるイベント情報を受け取れます。

「WordPress イベントとニュース」ウィジェット

このウィジェットがダッシュボードに表示されない場合は、画面右上にある「表示オプション」から有効化できます。

ウィジェットでイベントをクリックすると meetup.com というサイトのイベント概要ページ()が表示されますが、現在こちらからは参加登録できません。必ずイベント参加登録ページへのリンクをクリックして、イベント自体の詳細ページから手続きを行ってください。