[安全性] WordPress 3.7 至 4.0 不再提供安全性更新

本篇內容來自官方公告〈Dropping security updates for WordPress versions 3.7 through 4.0〉。

安全團隊決定從 2022 年 12 月 1 日起,不再提供 WordPress 3.7 至 4.0 的安全性更新。

這些版本的 WordPress 核心程式,自首次發佈起已超過 8 年、甚至更久的時間,由於絕大多數的網站安裝的是較新版本的 WordPress 核心程式,因此這些舊版本的 WordPress 核心程式影響的層面非常小。

如果網站管理員不確定目前網站所執行的 WordPress 核心程式是不是最新版本,,請登入網站並前往 [控制台],過期版本的 WordPress 核心程式會顯示以下通知訊息:

WordPress 更新通知:WordPress 6.0.2 已可供下載安裝!請立即更新。

在 WordPress 3.8 及 4.0 中,目前網站所執行的核心程式版本,會顯示於控制台中對應區段的底部。

WordPress 控制台的 [網站概況] 區段中,最下方會顯示目前網站所執行的 WordPress 核心程式版本。

請前往《Make WordPress Secure》部落格以進一步了解結束技術支援的流程

[本地化] WordPress 6.0.2 安全性維護版本發佈

WordPress 6.0.2 已可供下載安裝

本篇內容來自官方公告〈WordPress 6.0.2 Security and Maintenance Release〉。

這個安全性維護性版本修復了核心程式的 12 個程式碼錯誤、內建區塊編輯器的 5 個程式碼錯誤及 3 個安全性修正。這次是安全性更新版本,建議立即更新網站。

本次安全性更新一併從 3.7 完成各個主要版本的修正。

WordPress 6.0.2 是短週期維護性版本,網站管理員可以參考 RC1 公告,檢視這個版本的關鍵變更摘要。

下一個主要版本是計畫將於 2022 年 11 月 1 日發佈的 WordPress 6.1

如果是支援自動背景更新的網站,更新程序會自動開始執行。

網站管理員可以 從 tw.wordpress.org 下載 WordPress 6.0.2,或前往 WordPress 管理後台的 [控制台] 進行更新。

如需進一步了解相關資訊,請參考 WordPress 6.0.2 線上說明頁面

這個版本包含的安全性更新

安全團隊向以下回報漏洞、讓這些安全性漏洞得以在這個版本修復的人員致上謝意:

  • FVD 發現 Link API 潛在的 SQL 插入漏洞。
  • Khalilov Moe 發現 [外掛] 畫面的 XSS (跨網站指令碼) 漏洞。
  • WordPress 安全團隊的 John Blackbourn 在 the_meta() 發現輸出逸出問題。

感謝 WordPress 參與人員

WordPress 6.0.2 的發佈由 @sergeybiryukov 及 @gziolo 帶領。

本次發佈如果沒有以下社群成員的貢獻,WordPress 6.0.2 便無法完成。他們透過異地協調,為穩定版本提供了多項功能改進及修正,展現了 WordPress 社群的力量及能力。

Alex ConchaAndrei DraganescuannezazuAnton VlasenkoAri StathopoulosBen DwyerCarolina NymarkColin StewartDarren CouttsDilip BhedaDion HulseeMKeyFabian KägyGeorge MamadashviliGreg ZiółkowskihuublironprogrammerJb AudrasJohn BlackbournJonathan DesrosiersjonmackintoshJonny HarrisKelly Choyce-DwanLena MoritaLinkon MiyanLovro HrustmarybaumNick DiegoNik TsekourasOlga GlecklerPascal BirchlerpaulkevanPeter WilsonSergey BiryukovStephen BernhardtTeddy PatriarcaTimothy JacobstommusrhodusTomoki ShimomuraTonya Morkwebcommsat AbhaNonStopNewsUK, 及 zieladam

本地化語言套件更新資訊

本次 WordPress 6.0.2 並無新增字串,但 WordPress 4.9 至 6.0 的語言套件有少數字串進行微幅修正,由 Alex Lion 完成。

相關版本的台灣中文語言套件均已開始推送。

[本地化] WordPress 6.0.1 維護性版本發佈

WordPress 6.0.1 已可供下載安裝

本篇內容來自官方公告〈WordPress 6.0.1 Maintenance Release〉。

這個維護性版本修復了核心程式的 13 個程式碼錯誤及內建區塊編輯器的 18 個程式碼錯誤。WordPress 6.0.1 是短週期維護性版本,網站管理員可以參考 RC1 公告,檢視這個版本的關鍵變更摘要。

今年稍後會發佈下一個主要版本 WordPress 6.1

如果是支援自動背景更新的網站,更新程序會自動開始執行。

網站管理員可以 從 tw.wordpress.org 下載 WordPress 6.0.1,或前往 WordPress 管理後台的 [控制台] 進行更新。

如需進一步了解相關資訊,請參考 WordPress 6.0.1 線上說明頁面

感謝 WordPress 參與人員

WordPress 6.0.1 的發佈由 @sergeybiryukov@zieladam 帶領。

本次發佈如果沒有以下社群成員的貢獻,WordPress 6.0.1 便無法完成。他們透過異地協調,為穩定版本提供了多項功能改進及修正,展現了 WordPress 社群的力量及能力。

Adam ZielinskiAddieAdil ÖztaşerAndrew SerongannezazuBernie ReiterCarlos BravoCarolina NymarkChanning RitterColin StewartClement BoirieDaniel IserdenishuaDion HulseErik BetshammarGabriel RoseGeorge MamadashviliGeorge StephanisGlen DaviesGrant M. KinneyGreg ZiółkowskiironprogrammerJames KosterJb Audrasjnz31Jonathan DesrosiersJonny HarrisKelly Choyce-DwanKnut SparhellLuis HerranzMaggie CabreramanfcarloManzur AhammedMatias VenturaMichal CzaplinskiMiguel FonsecaMukesh PanchalnavigatrumNick DiegoNik TsekourasPascal BirchlerPeter WilsonPresskoppRamon James DoddRavikumar PatelRiad BenguellaSami KeijonenSergey BiryukovTimothy Jacobstobifjellner (Tor-Bjorn Fjellner)TrinadinUlrich Pogson

本地化語言套件更新資訊

本次 WordPress 6.0.1 維護性版本新增 10 個字串,均由 Alex Lion 完成,且 WordPress 5.2 至 6.0 的語言套件有少數字串進行微幅修正。

相關版本的台灣中文語言套件均已開始推送。

[本地化] WordPress 核心程式 6.0 台灣中文版本地化完成

WordPress 6.0 台灣漢文本地化已於台灣時間 2022 年 5 月 23 日上午完成,接下來會在台灣時間 2022 年 5 月 23 日晚間先更新 4.9.x 至 5.9.x 在本次本地化 6.0 期間發現需要一併修正的語言套件。

WordPress 4.9.x 至 5.9.x 的語言套件會在更新後立即開始推送,而 WordPress 6.0 的語言套件則會在美國英文版發佈後,系統視狀況隨後發佈 (不一定同時,多半是略晚一些)。

此外,這期間有熱心網友提交 6.0 譯文,但是這些譯文全數駁回。原因如下:

  • 未依照〈台灣正體中文資訊本地化譯文樣式指南〉樣式進行翻譯。
  • 未使用 WordPress 核心程式標準詞彙譯文。
  • 未使用台灣標準資訊詞彙譯文。

雖然非常感謝提供者的熱心,但是阿力獅也依照推動 WordPress 台灣中文社群譯文標準化及維護譯文品質的初衷及職責,將這些不合規範、不合格的譯文全數駁回

Classic Editor (傳統編輯器) 資訊更新

這篇文章譯自官方由 Josepha 撰寫的〈An Update on the Classic Editor Plugin〉一文。

2018 年發佈 WordPress 5.0 前,Classic Editor (傳統編輯器) 外掛就已發佈至外掛目錄,用來協助使用者無痛轉換至區塊編輯器。當時我們 (指 Automattic 官方) 承諾會為這個外掛提供技術支援至 2021 年,並且會在接近技術支援日期結束前視需要調整。在與 Matt 討論過後,在 2022 年繼續為這個外掛提供技術支援,無論是對這個專案或是社群,都是個明確、正確的決定。

但是即便如此,如果你一直沒有使用區塊編輯器,現在就是使用它的最佳時機。區塊編輯器從 2018 年首次面市後,無數的 WordPress 參與者基於使用者意見反應,為它完成了大量的更新。一旦開始使用區塊編輯器,你會對它有了大幅的改進而驚艷連連!

非常感謝持續致力於 WordPress 核心程式、Gutenberg 及 Classic Editor 外掛的每一位參與者,並感謝全部 WordPress 使用者及測試人員,他們為我們提供了改進軟體所需的珍貴意見反應。

~ Josepha

WordPress 新鮮事:2018 年 11 月

本篇原文為《The Month in WordPress: November 2018》,本系列由 Hugh Lashbrooke 撰寫,每月發佈於英文官方部落格

WordPress 5.0 即將正式發佈,將會帶來全新的內容編輯體驗;整個專案的志願者都在盡全力準備,努力確保發佈進度順利。請跟著我們一起看看發生了些什麼事,以及你可以一同參與哪些項目。


WordPress 5.0 即將發佈

WordPress 5.0 的正式發佈日期尚未確定,但第二版發行候選版本 (Release Candidate,縮寫為 RC) 已可供下載安裝,正式版最終發佈日期會根據這個候選版本所收集到的意見反應與測試結果而定。在此期間,核心開發小組將持續發佈每日更新以公開開發進度,並努力減少相關問題的數量。

這個版本最重要的功能是新版 WordPress 將會以新式編輯器作為內建預設編輯器。由於許多人直接向版本發行負責人詢問進度,因此 @matt 主持了面對面討論,讓社群中任何對此有疑問的人都能直接與他對談。他也發佈了更加完整的常見問題集,內容涵蓋了多數人想知道的問題。

除了新式編輯器的開發,行動裝置小組也持續加快 WordPress 行動版 App 的開發速度,該小組計畫在 2019 年 2 月釋出 Beta 版本

想加入 WordPress 核心程式的開發行列嗎?請訂閱 Core Team 的部落格,並加入 Make WordPress 的 Slack 群組的 #core 頻道。

全新 WordPress 技術支援平台

一直以來,WordPress 線上說明一直整併在 WordPress Codex 中;但在過去幾年,一個充滿野心的專案在檯面下悄悄進行,嘗試將全部內容都遷移一個以 WordPress 建置的全新平台上。這個名為 HelpHub 的專案已正式上線,並成為WordPress 技術支援的官方網站

目前仍有許多內容需要從 Codex 遷移到 HelpHub,但初期工作已經完成,平台也已準備就緒,足夠接收全部線上說明。HelpHub 之後將成為技術支援工作的首選,建議使用者先在這裡尋找答案,找不到答案再前往論壇

想要協助 HelpHub 增加內容或未來的開發嗎?請追蹤文件小組的部落格,並加入 Make WordPress 的 Slack 群組的 #docs 頻道。

西班牙 WordPress 社群大力推廣西班牙文本地化

西班牙的 WordPress 社群正在盡全力將更多的 WordPress 專案本地化為西班牙文。近期他們的譯文量到達新的高峰,這當中包含 WordPress 核心程式、WordPress.org、行動版 App,以及外掛目錄中前 120 大外掛程式。

之所以能達成這項成就,很大部分要歸功於西班牙文本地化小組人數為目前全部本地化小組之最,達到超過 2500 人的規模。

想要協助 WordPress 進行本地化嗎?你可以直接開始翻譯、追蹤多語系小組部落格,以及加入Make WordPress 的 Slack 群組的 #polyglots 頻道。


更多資訊

WordPress 新鮮事:2018 年 8 月

本篇原文為《The Month in WordPress: August 2018》,本系列由 Hugh Lashbrooke 撰寫,每月發佈於英文官方部落格

整個 8 月,我們看到許多 WordPress 志願團隊致力於推動 WordPress 新式編輯器,以及相關工具、服務和文件等項目的進展。欲知詳情,請往下繼續閱讀。


WordPress 4.9.8 釋出

WordPress 4.9.8 在八月初正式釋出。這是一個修正了 46 處程式碼瑕疵的維護版本,還包含了對 Gutenberg (持續開發中的 WordPress 新式編輯器) 的焦點式推廣,因此這個版本對核心程式開發來說仍具重大意義。

此外,這個版本也包含了今年稍早於核心程式加入的隱私權工具的相關重要更新。

想加入 WordPress 核心程式的開發行列嗎?請訂閱 Core Team 的部落格,並加入 Make WordPress 的 Slack 群組的 #core 頻道。

WordPress 新式編輯器持續開發中

能為 WordPress 核心程式提供全新編輯體驗的 Gutenberg 編輯器,目前仍如火如荼地持續開發中。最新版本中有許多與使用者體驗有關的改進,還包含了全新的整合式工具列,以及支援寫作焦點模式。

使用者現在可以透過安裝外掛的方式,試用啟用安裝數已超過 30 萬的 Gutenberg 編輯器。除此之外,《Gutenberg 手冊》(英文) 提供許多關於新一代編輯器使用及開發的有用資訊。

想加入 Gutenberg 的開發或測試的行列嗎?請訂閱 Core Team 部落格中的 #gutenberg 主題標籤,並加入 Make WordPress 的 Slack 群組的 #core-editor 頻道。

全球 WordPress 翻譯日計畫啟動

全球 WordPress 翻譯日是一個會歷時 24 小時、橫跨全球的線上活動。活動的目的在於凝聚社群,共同將 WordPress 翻譯為各地的當地語言;並透過達成相同目標的方式,連結全球 WordPress 社群。

自 2016 年 4 月起已舉辦過 3 次全球翻譯日活動,目前正在籌備第 4 次活動。主辦活動的 Polyglots 小組,目前正在徵詢社群關於活動日期、方式及內容的意見。

想要協助將 WordPress 本地化為你的母語嗎?請訂閱 Polyglots Team 部落格,並加入 Make WordPress 的 Slack 群組的 #polyglots 頻道。


延伸閱讀:

  • 更新 PHP》說明頁面已完成修訂,更清楚強調更新 PHP 的重要性。
  • Mobile 小組正在尋找願意協助測試最新 AndroidiOS 版 WordPress App 的人員。
  • WordBits 是一個讓大家可以輕易發佈與 WordPress 相容程式碼片段的創新平台,使用者可透過它將程式碼片段下載為可用的外掛程式直接使用於網站上。
  • Community Team 發佈了關於本年度 WordCamp 孵化器計畫的進度報告
  • WordPress 技術支援論壇推出了新的主題回報功能功能,讓論壇志工可以將某篇貼文回報給論壇仲裁者進行後續追蹤。
  • 印度的 WordCamp Kochi,由於當地大水成災,必須延後舉辦
  • WP Glossary 是一個供使用者使用 WordPress 時,查詢各種會遇到的詞彙定義的全新網站。
  • 數個社群成員自發組成了一個新的工作小組,旨在打造遍及全球、多元的WordPress 社群。
  • 全新的 Gutenberg 區塊庫現已上線,詳列許多可用區塊的資訊。

WordPress 新鮮事:2018 年 7 月

本篇原文為《The Month in WordPress: July 2018》,本系列由 Hugh Lashbrooke英文官方部落格每月出刊。

隨著 WordPress 5.0 步步進逼,這個 7 月同樣是熱鬧滾滾。請一起看看整個社群在這個月一同完成了些什麼事情。


WordPress 4.9.7 釋出

在 7 月 5日,WordPress 4.9.7 釋出,修正了 1 個安全性漏洞與其他 17 個大小不一的程式碼錯誤。

雖然這是個小幅更新,但漸進式地納入修正是讓 WordPress 順利運作的不二法門。我們強烈建議所有人都要安裝此更新,並開啟自動更新確保所有重要更新都在第一時間安裝。

想加入 WordPress 核心程式的開發行列嗎?請訂閱 Core Team 的部落格,並加入 Make WordPress 的 Slack 群組的 #core 頻道。

嶄新的 WordPress 編輯器

在下一個維護性更新:WordPress 4.9.8,網站後台控制台中會新增一個區段介紹 Gutenberg,也就是未來 WordPress 的編輯器。

雖然 Gutenberg 正式整合至核心仍是數個月後的事情,你現在就可以將它作為外掛安裝試用。另外,我們也啟用了全新的試用網站,你可以不必安裝就盡情試用各項功能。

想加入 Gutenberg 的開發或測試的行列嗎?請訂閱 Core Team 部落格中的 #gutenberg 主題標籤,並加入 Make WordPress 的 Slack 群組的 #core-editor 頻道。

更多重新設計的 WordPress.org 頁面

一步一步地,我們正在將 WordPress.org 的設計漸進翻新。這次重新打造的頁面為《下載》頁面與使用者《個人資訊》頁面。

本次新設計由Meta小組與設計小組協同完成,特別是 @melchoyce、 @obenland、 @mapk 與 @kjellr 貢獻良多。全新的設計使整個介面更清晰易讀,且更方便找到重要資訊。

想要加入重新設計 WordPress.org 的行列嗎?請訂閱 Meta小組設計小組部落格,並加入 Make WordPress 的 Slack 群組的 #meta 與 #design 頻道。

史上第一次 WP-CLI 黑客松

在7月20日,WP-CLI小組舉辦了史上第一次為期一天的黑客松,廣邀全球社群參與開發這個WordPress的官方命令列工具。

這場由 @schlessera主持的活動非常成功,總計 25 個提取請求,12 個已併入,另外還有 13 個待審。在過程中,參與者們利用共同的視訊會議來直接參與討論。

想要參與開發 WP-CLI 嗎?請訂閱 WP-CLI小組部落格,並加入 Make WordPress 的 Slack 群組的 #cli 頻道。


延伸閱讀:

WordPress 新鮮事:2018 年 6 月

本篇原文為The Month in WordPress: June 2018,本系列由Hugh Lashbrooke英文官方部落格每月出刊。

本月中,兩個旗艦級WordCamp之一的WordCamp Europe圓滿落幕,加上數個重要的專案進程公告,這個6月無疑是熱鬧滾滾。欲知詳情,請一起看下去。


又一次成功的WordCamp Europe

在6月14日,WordCamp Europe於賽爾維亞的Belgrade展開了為期三日,滿載學習、貢獻的活動。總計超過2,000人實際到場、數百人收看議程線上直播。

許多初次參加WordCamp的人利用這次機會,實際參與了WordPress專案開發與社群活動。來自65名講師的議程錄影會在接下來幾個禮拜內陸陸續續公布在WordPress.tv。在此之間,活動照片已經公開。

明年的WordCamp Europe會在6/20 – 22於德國柏林登場。如果你人在歐洲想要參與策劃,請填此申請表

新WordPress編輯器進程規劃更新

在本屆WordCamp Europe的關鍵議程中,Matt Mullenweg發表了WordPress 5.0的新編輯器:Gutenberg進程規劃更新

該專案的開發正如火如荼的展開,在上個月3.1版釋出後,專案團隊目標在2018年8月將Gutenberg整入WordPress核心。這不是最終拍板的時程,實際釋出時間可能會因為開發進展而變,但關於何時會在核心看到Gutenberg,這是我們首次有正式的參考時程。

如果你想要參與Gutenberg專案,請參閱相關手冊、訂閱核心小組部落格、並加入官方WordPress Slack群組的#core-editor頻道。

WordCamp孵化器宣布本屆入選城市

WordCamp孵化器計畫,旨在透過系統化的支持幫助社群資源較不足的地區舉辦首次WordCamp。在2016年首屆,該計劃成功協助三個城市組織社群、舉辦WordCamp。

在今年,社群小組重啟了此計劃。在104個申請中,最終入選者為烏拉圭的Montevideo與馬來西亞的Kota Kinabalu。這兩個城市的社群都會直接得到有經驗的WordCamp策劃者協助,舉辦他們的第一個WordCamp與發展社群。

欲了解更多關於孵化器計畫,請訂閱社群小組部落格,並加入官方WordPress Slack群組的#community-events頻道。


更多資訊:

WordPress 新鮮事:2018 年 5 月

本篇原文為The Month in WordPress: May 2018,本系列由Hugh Lashbrooke英文官方部落格每月出刊。

這個五月,WordPress社群迎來兩個重要里程:WordPress 15週年紀念,以及將GDPR(歐盟個人資料保護法)相關隱私工具整入WordPress核心。欲了解更多詳情,請一起看下去。


地方的社群慶祝WordPress 15週年

在5/27,WordPress堂堂邁入15週年。對任何一個開源專案來說,這都是一個重大里程。與茲紀念,WordPress地方社群在世界各地舉辦派對、meetup來慶祝這值得紀念的一刻。

在當天,全球總共有224個活動,部分地方社群仍在持續計畫相關活動。如果可以,參加在你身邊的活動吧!

如果你所在的城市還沒有meetup社群,這是個起頭的絕佳機會!請詳閱meetup策劃者手冊,並加入Making WordPress Slack群組的#community-events頻道。

隱私工具整入WordPress核心

由於近期生效的歐盟個人資料保護法,WordPress核心在4.9.6版加入了全新的隱私工具,幫助站主做到GDPR合規。當然,這並不代表WordPress會自動幫你做到GDPR合規,這仍是站主自己的責任。

新的隱私工具包含了許多網站用戶個人資料管理工具,例如清楚詢問訪客於cookie中儲存個人資料的意願、輕鬆發布隱私政策的方法,以及提供所有網站用戶個人資料輸出與清除的工具;這些工具都設計成能以外掛擴充,使資料管理更具彈性。

關於這些新功能的詳情,請見4.9.6更新指南。如果想直接參與相關工作,請加入Making WordPress Slack群組的#core-privacy頻道,並訂閱核心小組部落格

WordPress.org隱私政策更新

與上述更新相關,WordPress.org也更新了隱私政策,力求清楚闡述哪些儲存了哪些個人資料、追蹤了哪些資料。Cookie使用政策也更清楚解釋了當你造訪WordPress.org網站時,哪些資料會被儲存在瀏覽器中。

這些政策適用於所有WordPress.org相關網站,包含WordPress.org、WordPress.net、WordCamp.org、BuddyPress.org、bbPress.org以及其他所有相關網域與子網域,這不代表用戶個資的使用上有任何變化,只是為了GDPR合規,更詳實地把這些寫下而已。


更多資訊:

  • WordCamp US 2018講者強力募集中。
  • 今年於6/14 – 16堂堂登場的WordCamp Europe線上直播票已開放領取
  • 未來的WordPress編輯器:Gutenberg,在本月迎來一次重大更新後,已接近最後階段。
  • 為了準備好迎接Gutenberg整入核心,WordPress核心源碼檔案結構進行了一次大幅調整。(譯註:大家快點進去看這commit message … XDD)