Questa versione di sicurezza e manutenzione presenta 17 correzioni di bug oltre a 7 correzioni di sicurezza. Poiché si tratta di una security release, si consiglia di aggiornare immediatamente i siti. Anche tutte le versioni da WordPress 3.7 sono state aggiornate.
WordPress 5.4.1 è una versione di sicurezza e manutenzione short-cycle. La prossima versione principale sarà la versione 5.5.
Puoi scaricare WordPress 5.4.1 scaricandolo da WordPress.org o visitando la Dashboard → Aggiornamenti e fare clic su Aggiorna ora.
Se disponi di siti che supportano gli aggiornamenti automatici in background, hanno già avviato il processo di aggiornamento.
Aggiornamenti di sicurezza
Sette problemi di sicurezza riguardano WordPress versioni 5.4 e precedenti. Se non hai ancora aggiornato alla 5.4, anche tutte le versioni di WordPress dalla 3.7 sono state aggiornate per risolvere i seguenti problemi di sicurezza:
Proposto da Muaz Bin Abdus Sattar e Jannes che entrambi hanno segnalato indipendentemente un problema in cui i token di reimpostazione della password non sono stati correttamente invalidati
Proposto da ka1n4t per trovare un problema in cui alcuni post privati possono essere visualizzati non autenticati
Proposto da to Evan Ricafort per aver scoperto un problema XSS nel Customizer
Proposto da Ben Bidner dal team di sicurezza di WordPress che ha scoperto un problema XSS nel blocco di ricerca
Proposto da Nick Daugherty di WordPress VIP / Il team di sicurezza di WordPress che ha scoperto un problema XSS in wp-object-cache
Proposto da Ronnie Goodrich (Kahoots) e Jason Medeiros che ha segnalato indipendentemente un problema XSS nei caricamenti di file.
Proposto da Weston Ruter per aver risolto una vulnerabilità XSS memorizzata nel customizer di WordPress.
Inoltre, Nguyen The Duc ha scoperto un problema XSS di autenticazione nell’editor blocchi (ducnt) in WordPress 5.4 RC1 e RC2. È stato risolto in 5.4 RC5. Volevamo essere sicuri di dare credito e ringraziarli per tutto il loro lavoro nel rendere WordPress più sicuro.
Grazie a tutti i segnalatori per le segnalazioni sulle vulnerabilità. Ciò ha dato al team di sicurezza il tempo di correggere le vulnerabilità prima che i siti WordPress potessero essere attaccati.
Il mese di marzo è stato un momento difficile ed eccitante per il progetto open source WordPress. Con il CoronaVirus dichiarato pandemia, non è stato più possibile organizzare Meetup nella versione tradizionale, ossia come incontri di persona ed è stato necessario adattarsi rapidamente, così come per per qualsiasi community.
Marzo è culminato, anche, con il rilascio di WordPress 5.4, una pietra miliare esaltante resa possibile grazie a persone dedicate a questo progetto.
WordPress 5.4 “Adderley”
WordPress 5.4 “Adderley” è stato rilasciato il 31 marzo e include, tra gli altri,un solido elenco di nuovi blocchi, miglioramenti e nuove funzionalità per utenti e sviluppatori. Trovate tutte le novità a questo link.
Rilasci di Gutenberg 7.7 e 7.8
È stato un altro mese impegnativo per Gutenberg, questa volta con l’uscita di Gutenberg 7.7 e 7.8. Gutenberg 7.7. Sono stati introdotti nuovi modelli di blocchi: layout di blocchi predefiniti pronti per l’uso e ottimizzati. Questo è un passo importante verso l’editing completo del sito, che è attualmente destinato all’inclusione in WordPress 5.6. Come prima iterazione, puoi selezionare e inserire pattern dall’interfaccia utente di Block Patterns, che è stata aggiunta come plug-in della barra laterale.
Gutenberg 7.7 include anche un aggiornamento dell’interfaccia utente del blocco, che risponde meglio ai modi in cui gli utenti interagiscono con l’editor. Per ulteriori informazioni sull’interfaccia utente e sui modelli di blocco puoi leggere questo riepilogo della più recente riunione di temi basati su blocchi. Gutenberg 7.8, introdotto il 25 marzo, ha ulteriormente migliorato questa riprogettazione dell’interfaccia utente del blocco. Entrambe le versioni includevano anche una suite di miglioramenti, correzioni di bug, nuove API, documentazione e altro!
Annullamenti di WordCamp e passaggio a eventi online
Il mese scorso è stata aggiunta una funzionalità sperimentale a Trac, il sistema di tracciamento dei bug di WordPress Core, per migliorare la collaborazione tra Trac e GitHub. Questo mese, per contribuire a rendere più semplici i contributi di tracciamento al progetto WordPress in più posizioni, è disponibile una nuova opzione per connettere il tuo account GitHub al tuo profilo WordPress.org. Questa connessione consente un riconoscimento e un riconoscimento più accurati dei collaboratori. Puoi collegare il tuo account GitHub al tuo account WordPress.org modificando il tuo profilo WordPress.org.
Modernizzare gli standard di codifica di WordPress
Gli standard di codifica definiti sono un passo importante nella creazione della base di codice coerente necessaria per prepararsi a richiedere PHP 7.x per WordPress Core. Pertanto, gli standard di codifica sono stati proposti per l’implementazione negli standard di codifica WordPress 3.0.0. Ciò include i nuovi standard proposti per le dichiarazioni dello spazio dei nomi, le dichiarazioni d’uso dell’importazione, i nomi completi nel codice incorporato, i tratti e le interfacce, le dichiarazioni di tipo, le dichiarazioni di dichiarazione / tipizzazione rigorosa, la costante :: class, gli operatori e altro.
WordCamp US ha annunciato che l’evento del 2020 avverrà, in un modo o nell’altro. Ma il team ha bisogno del tuo aiuto per assicurarsi che sia un altro evento fantastico. Valuta di candidarti come relatore!
Con COVID-19 che previene gli eventi della community di persona, il gruppo Diverse Speaker Training (#wpdiversity) ti incoraggia a ospitare un seminario virtuale per preparare i relatori per quando saremo in grado di incontrarci di nuovo di persona.
Ci siamo! Si chiama “Adderley” in onore di Nat Adderley, l’ultima e la più grande versione di WordPress è adesso disponibile per il download o l’aggiornamento nella tua dashboard.
Nuove modalità per creare le tue pagine. Con modi più semplici per fare tutto ed avere il design migliore mai visto – aumentando la velocità.
Benvenuto WordPress 5.4
Ogni major release aggiunge qualcosa all’editor blocchi.
Altri modi per dare vita a post e pagine con le tue migliori immagini. Altri modi per coinvolgere i tuoi visitatori e mantenerli coinvolti, con la ricchezza dei media dei principali servizi del Web incorporati .
Altri modi per rendere reale la tua visione e mettere i blocchi nel posto giusto, anche se un particolare tipo di blocco è nuovo per te. Processi più efficienti.
E più velocità ovunque, costruendo sezioni o gallerie, o semplicemente scrivendo una linea di testo, puoi sentire quanto più velocemente scorre il tuo lavoro.
Due nuovi blocchi. E blocchi migliori nel complesso.
Due nuovissimi blocchi: icone e pulsanti social rendono l’aggiunta di funzioni interattive semplici e veloci.
Nuovi modi di utilizzare il colore: gradienti nei blocchi Pulsanti e Copertina, accesso alla barra degli strumenti alle opzioni di colore nei blocchi Rich Text e, per la prima volta, opzioni di colore nei blocchi Gruppo e Colonne.
La versione 5.4 semplifica l’intero processo per posizionare e sostituire i file multimediali in ogni blocco. Ora funziona allo stesso modo quasi in ogni blocco!
E se hai mai pensato che la tua immagine nel blocco Media + Testo dovesse collegarsi a qualcos’altro, forse una foto di una brochure dovrebbe scaricare quella brochure come documento? Bene, ora è possibile.
Interfaccia utente più pulita, navigazione più chiara e tabulazione più semplice!
Navigazione dei blocchi più chiara con breadcrumbs a blocchi. E una una volta raggiunti la selezione è più facile .
Quando è necessario navigare con la tastiera, una migliore tabulazione e focus. Inoltre, puoi passare alla barra laterale di quasi tutti i blocchi.
Velocità! Caricamento dell’editor più veloce del 14% , tempo di digitazione più veloce del 51% !
I suggerimenti sono spariti. Al loro posto, una finestra della Guida di benvenuto che puoi visualizzare quando ne hai bisogno, e solo quando ne hai bisogno.
Scopri a colpo d’occhio se sei in modalità Modifica o Navigazione di un blocco. Oppure, se hai una visione limitata, il tuo screen reader ti dirà in quale modalità ti trovi.
Naturalmente, se vuoi lavorare con gli strumenti e le funzionalità più recenti, installa il plugin Gutenberg. Sarai il primo a utilizzare le nuove ed eccitanti funzionalità del block editor prima che chiunque altro le abbia viste!
Il tuo diritto fondamentale: la privacy
5.4 aiuta a gestire una varietà di problematiche della privacy in tutto il mondo. Pertanto, quando gli utenti e le parti interessate chiedono la conformità normativa o il modo in cui il team gestisce i dati degli utenti, le risposte dovrebbero essere molto più facili da ottenere.
Dai un occhiata:
Ora le esportazioni di dati personali includono informazioni sulla sessione degli utenti e dati sulla posizione degli utenti dal widget eventi della comunità. Inoltre, un indice!
Guarda i progressi mentre elabori le richieste di esportazione e cancellazione tramite gli strumenti per la privacy.
Inoltre, piccoli miglioramenti conferiscono agli strumenti per la privacy un aspetto un po ‘più pulito. I tuoi occhi ti ringrazieranno!
Solo per Sviluppatori
Aggiungi custom field alle voci del menu—in modo nativo
Due nuove azioni consentono di aggiungere campi personalizzati alle voci di menu, senza plug-in e senza scrivere walker personalizzati.
Nella schermata di amministrazione dei menu, wp_nav_menu_item_custom_fields si attiva subito prima dei pulsanti di spostamento di una voce di menu di navigazione nell’editor di menu.
Nel Customizer, wp_nav_menu_item_custom_fields_customize_template viene generato alla fine del modello di campi modulo di voci di menu.
Controlla il tuo codice e vedi dove queste nuove azioni possono sostituire il tuo codice personalizzato e, se sei preoccupato per la duplicazione, aggiungi un controllo per la versione di WordPress.
Blocchi! Stile più semplice, nuove API e incorporamenti
Stile del blocco radicalmente più semplice. Margini negativi e padding predefinito sono spariti! Ora puoi modellare i blocchi come vuoi. E con una revisione ci si è sbarazzati di quattro div wrapper ridondanti .
Se si creano plug-in, ora è possibile registrare raccolte dei blocchi in base al namespace tra le categorie, un ottimo modo per ottenere maggiore visibilità del marchio.
Consenti agli utenti di fare di più con due nuove API: blocchi di variazioni e gradienti.
In embed, ora l’editor dei blocchi supporta TikTok e CollegeHumor è sparito.
C’è molto di più che gli sviluppatori adoreranno in WordPress 5.4. Per saperne di più e imparare come usare al meglio queste modifiche su siti, temi, plugin e altro, consulta la WordPress 5.4 Field Guide.
A questa squadra si sono aggiunti 552 volontari generosi che hanno lavorato collettivamente su 361 tickets su Trac e hanno fatto 1226 pull request su GitHub.
Metti su una playlist di Nat Adderley, fai clic sul pulsante di aggiornamento (o scaricalo direttamente) e controlla i profili delle brave persone che hanno aiutato:
La quinta release candidate per WordPress 5.4 è ora disponibile!
Il rilascio di WordPress 5.4 è attualmente previsto per il 31 Marzo 2020, e abbiamo bisogno del tuo aiuto per riuscirci: se non hai ancora provato la 5.4, ora è il momento!
Esistono due modi per testare la “Candidate Release” di WordPress 5.4:
Testa per favore i tuoi plugin e temi con WordPress 5.4, in una installazione di staging a NON in produzione, e aggiorna alla 5.4 la sezione Tested up to versione nel file readme.txt . Se scopri delle incompatibilità , per favore scrivi nel support forums in modo che si possano risolvere prima di rilasciare la versione finale.
Parli una lingua diversa dall’inglese? Aiutaci a tradurre WordPress in oltre 100 lingue!
Vuoi aiutare chi è in difficoltà nell’uso di WordPress e non è pratico con l’inglese? partecipa al forum Italiano WordPress
Se ti senti a tuo agio nel scrivere una segnalazione di bug riproducibile, inviane uno su WordPress Trac, dove puoi anche trovare un elenco di bug noti.
La quarta release candidate per WordPress 5.4 è ora disponibile!
Il rilascio di WordPress 5.4 è attualmente previsto per il 31 Marzo 2020, e abbiamo bisogno del tuo aiuto per riuscirci: se non hai ancora provato la 5.4, ora è il momento!
Esistono due modi per testare la “Candidate Release” di WordPress 5.4:
Testa per favore i tuoi plugin e temi con WordPress 5.4, in una installazione di staging a NON in produzione, e aggiorna alla 5.4 la sezione Tested up to versione nel file readme.txt . Se scopri delle incompatibilità , per favore scrivi nel support forums in modo che si possano risolvere prima di rilasciare la versione finale.
Parli una lingua diversa dall’inglese? Aiutaci a tradurre WordPress in oltre 100 lingue!
Vuoi aiutare chi è in difficoltà nell’uso di WordPress e non è pratico con l’inglese? partecipa al forum Italiano WordPress
Se ti senti a tuo agio nel scrivere una segnalazione di bug riproducibile, inviane uno su WordPress Trac, dove puoi anche trovare un elenco di bug noti.
La terza release candidate per WordPress 5.4 è ora disponibile!
Il rilascio di WordPress 5.4 è attualmente previsto per il 31 Marzo 2020, e abbiamo bisogno del tuo aiuto per riuscirci: se non hai ancora provato la 5.4, ora è il momento!
Esistono due modi per testare la “Candidate Release” di WordPress 5.4:
Testa per favore i tuoi plugin e temi con WordPress 5.4, in una installazione di staging a NON in produzione, e aggiorna alla 5.4 la sezione Tested up to versione nel file readme.txt . Se scopri delle incompatibilità , per favore scrivi nel support forums in modo che si possano risolvere prima di rilasciare la versione finale.
Parli una lingua diversa dall’inglese? Aiutaci a tradurre WordPress in oltre 100 lingue!
Vuoi aiutare chi è in difficoltà nell’uso di WordPress e non è pratico con l’inglese? partecipa al forum Italiano WordPress
Se ti senti a tuo agio nel scrivere una segnalazione di bug riproducibile, inviane uno su WordPress Trac, dove puoi anche trovare un elenco di bug noti.
È disponibile la seconda release candidate per WordPress 5.4 !
Il rilascio di WordPress 5.4 è previsto per il 31 Marzo 2020, e abbiamo bisogno del tuo aiuto per raggiungere quell’obiettivo– se non hai ancora provato la 5.4 adesso è il momento!
Esistono due modi per testare la versione WordPress 5.4 release candidate
Installa il WordPress Beta Tester plugin (scegli l’opzione “bleeding edge nightlies” e NON usarlo in produzione)
49568 – Block Editor: Fix visual regression in editor’s color picker
49549 – Bundled Themes: Calendar widget CSS fixes on various Bundled themes
Note per gli sviluppatori di Plugin e Temi
Testa per favore i tuoi plugin e temi con WordPress 5.4, in una installazione di staging a NON in produzione, e aggiorna alla 5.4 la sezione Tested up to versione nel file readme.txt . Se scopri delle incompatibilità , per favore scrivi nel support forums in modo che si possano risolvere prima di rilasciare la versione finale.
Parli una lingua diversa dall’inglese? Aiutaci a tradurre WordPress in oltre 100 lingue!
Vuoi aiutare chi è in difficoltà nell’uso di WordPress e non è pratico con l’inglese? partecipa al forum Italiano WordPress
Se ti senti a tuo agio nel scrivere una segnalazione di bug riproducibile, inviane uno su WordPress Trac, dove puoi anche trovare un elenco di bug noti.