WordPress 5.2,插件搜索屏幕中的Jetpack廣告,插件漏洞抗議?️2015年5月WordPress新聞w / CodeinWP

這是2019年5月版的「WordPress與CodeinWP的本月」。

各位大家好,我們回來了上個月的新一頁首頁WordPress新聞。四月一月到了!除了有關WordPress 5.2版本(推遲到5月7日)的詳細信息之外,爭議是描述我們社區過去四周的最佳辭彙。

總結一下,Jetpack在WordPress儀錶板的插件搜索屏幕上顯示贊助廣告,Pipdig主題開發人員使用他們自己的P3插件偷偷訪問客戶的網站和DDoS競爭對手,WordPress.org支持論壇的版主被批評為什麼人被認為掩蓋了插件漏洞,而在較輕的新聞中,Automattic推出了Happy Tools來幫助分散式團隊更好地管理他們的時間和工作。

但這些只是我們今天列出的眾多故事和資源中的一小部分。進一步閱讀以了解WordPress社區中的最新新聞。

WordPress 5.2,Jetpack廣告插件搜索屏幕,插件漏洞抗議 -  2019年5月WordPress新聞w / CodeinWP 2019年5月使用CodeinWP的WordPress新聞

WordPress 5.2將於5月7日發布,具有站點健康檢查,A11y改進和GIPHY支持

這是一個功能豐富的版本,解決了長期存在的可訪問性問題。雖然改善可訪問性的更廣泛努力遠未完成,但增加的內容將對輔助技術用戶的用戶體驗進行重大改進。

我們最近製作了關於臭名昭著的WSOD的漫畫,但它可能成為過去的事情嗎? WordPress 5.2帶來致命錯誤恢復模式,當發生致命錯誤時,該模式將向管理員發送電子郵件。進入恢復模式後,將暫停容易出錯的插件或主題,以便管理員有機會訪問後端並更正錯誤。

全新的站點健康檢查模式也有助於錯誤恢復,該模式為用戶提供有用的網站和伺服器信息以進行調試。根據「嚴重」,「推薦」或「良好」以及更多信息確定問題的優先順序,以幫助您糾正問題。

最後,嵌入塊現在支持GIPHY,這是一個令人興奮的版本的一個很好的櫻桃。

WordPress 5.2帶來了一些重大變化,以幫助用戶維護他們的網站

2019年5月WordPress新聞 - 插件搜索屏幕中的Jetpack促銷

Jetpack 7.2.1從插件搜索屏幕中刪除付費升級的促銷

現在是時候發布一些辛辣的新聞了,因為我們都喜歡#wpdrama,對嗎?最近,Automattic在你的WordPress儀錶板的主插件展示頁面中放置了一個Jetpack搜索結果框('suggestion'是他們的術語),這樣當你搜索與Jetpack功能重疊的特定插件時,Jetpack首先出現在結果。

雖然這本身就存在爭議,但真正讓人們感動的是,有些建議出現在付費的Jetpack功能上,比如備份。

由於爭議,Jetpack團隊刪除了付費功能的建議。但是關於免費功能的建議仍然存在,很多人對他們認為對Automattic和Pandora盒子的優惠待遇感到不滿意。

Pipdig WordPress插件被指控DDoS攻擊和後門

另一個有爭議的話題屬於Pipdig公司,該公司使用他們的Pipdig Power Pack插件(P3)來未經授權訪問客戶的WordPress網站,並對競爭對手發起DDoS攻擊。當開發商繼續否認這些指控並聲稱他們受到騷擾時,醜聞增長得更多。

Pipdig使用誤導性的變數名稱,注釋和函數名稱掩蓋了後門黑客,以隱藏這種非法行為。但不久,由於許多開發人員(包括Wordfence)注意到並將其公之於眾。即便如此,Pipdig也拒絕了客戶的退款請求,理由是該公司的「不退款」政策。 WordPress主題商店仍在調查中。

Pipdig調查後門並攻擊P3插件

您可能也對這些文章感興趣:

  • WordPress 5.2 Beta,全球翻譯日,WordPress分流團隊?️2019年4月WordPress新聞與CodeinWP
  • 來自#WCUS的小貼士,插件庫中突出顯示的塊插件?️2011年1月WordPress新聞w / CodeinWP
  • WordPress 5.1 Beta 3,新的WordPress領導力,Newspack在作品中?️2011年2月WordPress新聞與CodeinWP

插件漏洞在2019年5月的WordPress新聞與CodeinWP抗議

PluginVulnerabilities.com通過發布零日漏洞抗議WordPress.org支持論壇版主

同樣,名為Plugin Vulnerabilities的服務在桌面上提出了另一個可疑的主題。他們正在抗議他們認為WordPress.org支持論壇版主的不當行為。他們的抗議?發布插件中的零日漏洞。

Plugin Vulnerabilities認為,由於不允許在WordPress.org支持論壇上公開討論漏洞,主持人實質上是「徹頭徹尾的事情」,這實際上會導致更多的安全問題,因為沒有公眾知道發生了什麼,或者是否它已被修復。

如果你想看到更多的戲劇,請查看WP Tavern的評論部分,雙方在那裡進行鬥爭。

快樂工具,為工作的未來

在較輕的新聞中,Automattic發布了其Happy Tools包,旨在幫助分散式團隊管理他們的工作並更好地進行溝通。雖然生產力工具市場競爭非常激烈,但這個包裝包含了Automattic用於保持其850名遠程員工的龐大團隊滿意的產品。

該項目的第一個產品是快樂時間表,其目的是確保每個人的工作時間和時區之間的和諧,以及何時工作的透明度。該工具允許員工設置自己靈活的時間表,因此公司可以成功覆蓋24小時全球支持時間表。

如果您想改善遠程團隊的流程和內部組織,可以試試這些工具。快樂計劃只是第一個,很快就會有更多。

適用於分散式團隊的Automattic快樂工具
來自網路的精彩文章

WordCamp Asia擬於2020年在泰國曼谷舉行

在WordCamp Nordic之後,一個新的區域WordCamp正在開發中。雖然尚未確認,但曼谷是2020年WordCamp Asia的主辦城市。無論如何,想要訪問曼谷?因為我們肯定會這樣做。

重複頁面WordPress插件中的SQL注入

Duplicate-Page是一個流行的WordPress插件,它受到了SQL注入的攻擊,這些注入損害了80萬個網站。該漏洞被Sucuri標記為危險,DREAD得分為8.4。開發人員修復了這個問題,如果你使用這個插件,你應該儘快更新。

GoDaddy收購ThemeBeans,CoBlocks,Block Gallery和Block Unit Tests

GoDaddy的更多收購!這一次,他們在同一個月內接手了不少於四個新的Gutenberg品牌。原因?擴大公司的Gutenberg產品。

WooCommerce 3.6添加市場建議,儘管開發者社區的負面反饋非常消極

繼大插件播放器的類似建議後,WooCommerce開始向用戶展示擴展建議。它們包括自己的產品(由Automattic管理)和第三方開發人員。這種變化在社區中也沒有得到很好的接受,而Automattic因反饋而略微降低了一點。

世界上最受歡迎的WordPress主題之一創下了新的里程碑

WordPress的主題自2003年以來已經走過了很長的路,任何主題最流行的想法?我們正在破壞懸念。它是Avada,由ThemeFusion提供。這個主題正式成為有史以來最受歡迎的高端主題。它在Envato的銷售額超過50萬是證明。恭喜!

如何為您的博客帖子獲取精選的代碼段

我們喜歡您可以實際使用的SEO建議。您想在搜索結果頁面中顯示為Google的首選嗎? Aka抓住所謂的零位置,你的內容在一個框中突出顯示,與其他內容分開?這是如何讓你的文章在那裡的特色。

我們如何在MailPoet成功通過為期4天的工作周

一周只工作4天,是不是很甜?據MailPoet的人說,這種變化實際上並沒有減少收入。它提高了員工的工作效率和工作幸福感。在這篇文章中閱讀更多內容。

對18,087個WordPress.org插件的分析

這絕對是一個很好的來源,可以檢查何時需要有關插件的數據。 ILoveWP的工作人員花了這麼多精力去分析超過18.000個插件並與你分享他們的發現。將其標記為將來參考,它肯定會有所幫助。

如何為WordPress插件獲取更多評論

人們通常不會留下評論,除非他們對服務非常不滿或非常滿意。中間沒有地方,他們沒有時間。但你可以要求它。或者使用Matteo Duo擔保的其他技巧。

從免費增值業務模式每月產生10,000美元

在競爭激烈的WordPress市場中打破僵局的關鍵是什麼? TranslatePress的Adrian Spiac表示,其中一個解決方案是提供免費版本的產品。這個公式適用於他的公司,因為他在我們上次在ThemeIsle博客上接受他的採訪時證實了這一點。

Envato發布官方WordPress插件

你知道Envato Elements嗎?所有這些元素現在都被包裝並整合到Envato的第一個官方插件中,該插件自8月以來一直處於測試階段。該插件提供2,000個免費模板,並可訪問Envato Elements訂戶的670,000張照片。

Laravel的Gutenberg實施Laraberg現在處於測試階段

如果您在過去的一年裡一直在為Gutenberg進行建設,那麼您的CMS熟練程度只會增加一個。 Laraberg最終將允許開發人員將Gutenberg編輯器直接集成到Laravel應用程序中。它帶有一個簡單的API,可與Laravel文件管理器配合使用。

用於WordPress 1.1的AMP插件增加了實驗性PWA插件集成,AMP故事編輯器的預發布版本可在1.2-alpha中使用

最後但並非最不重要的是,官方的AMP插件得到了升級。與PWA功能插件的兼容性,更改為更好的Twenty Nineteen主題集成的CSS更改,經典模式到Reader模式的重新命名,以及AMP Stories Editor的公告是一些新功能。如果您不確定AMP,請查看我們的指南。

那是2019年5月的事。我們錯過了什麼?

不要忘記加入我們的速成課程,以加快您的WordPress網站。通過一些簡單的修復,您可以將載入時間減少50-80%:

相關文章