WordPress 5.2,插件搜索屏幕中的Jetpack广告,插件漏洞抗议?️2015年5月WordPress新闻w / CodeinWP

这是2019年5月版的“WordPress与CodeinWP的本月”。

各位大家好,我们回来了上个月的新一页首页WordPress新闻。四月一月到了!除了有关WordPress 5.2版本(推迟到5月7日)的详细信息之外,争议是描述我们社区过去四周的最佳词汇。

总结一下,Jetpack在WordPress仪表板的插件搜索屏幕上显示赞助广告,Pipdig主题开发人员使用他们自己的P3插件偷偷访问客户的网站和DDoS竞争对手,WordPress.org支持论坛的版主被批评为什么人被认为掩盖了插件漏洞,而在较轻的新闻中,Automattic推出了Happy Tools来帮助分布式团队更好地管理他们的时间和工作。

但这些只是我们今天列出的众多故事和资源中的一小部分。进一步阅读以了解WordPress社区中的最新新闻。

WordPress 5.2,Jetpack广告插件搜索屏幕,插件漏洞抗议 -  2019年5月WordPress新闻w / CodeinWP 2019年5月使用CodeinWP的WordPress新闻

WordPress 5.2将于5月7日发布,具有站点健康检查,A11y改进和GIPHY支持

这是一个功能丰富的版本,解决了长期存在的可访问性问题。虽然改善可访问性的更广泛努力远未完成,但增加的内容将对辅助技术用户的用户体验进行重大改进。

我们最近制作了关于臭名昭着的WSOD的漫画,但它可能成为过去的事情吗? WordPress 5.2带来致命错误恢复模式,当发生致命错误时,该模式将向管理员发送电子邮件。进入恢复模式后,将暂停容易出错的插件或主题,以便管理员有机会访问后端并更正错误。

全新的站点健康检查模式也有助于错误恢复,该模式为用户提供有用的网站和服务器信息以进行调试。根据“严重”,“推荐”或“良好”以及更多信息确定问题的优先级,以帮助您纠正问题。

最后,嵌入块现在支持GIPHY,这是一个令人兴奋的版本的一个很好的樱桃。

WordPress 5.2带来了一些重大变化,以帮助用户维护他们的网站

2019年5月WordPress新闻 - 插件搜索屏幕中的Jetpack促销

Jetpack 7.2.1从插件搜索屏幕中删除付费升级的促销

现在是时候发布一些辛辣的新闻了,因为我们都喜欢#wpdrama,对吗?最近,Automattic在你的WordPress仪表板的主插件展示页面中放置了一个Jetpack搜索结果框('suggestion'是他们的术语),这样当你搜索与Jetpack功能重叠的特定插件时,Jetpack首先出现在结果。

虽然这本身就存在争议,但真正让人们感动的是,有些建议出现在付费的Jetpack功能上,比如备份。

由于争议,Jetpack团队删除了付费功能的建议。但是关于免费功能的建议仍然存在,很多人对他们认为对Automattic和Pandora盒子的优惠待遇感到不满意。

Pipdig WordPress插件被指控DDoS攻击和后门

另一个有争议的话题属于Pipdig公司,该公司使用他们的Pipdig Power Pack插件(P3)来未经授权访问客户的WordPress网站,并对竞争对手发起DDoS攻击。当开发商继续否认这些指控并声称他们受到骚扰时,丑闻增长得更多。

Pipdig使用误导性的变量名称,注释和函数名称掩盖了后门黑客,以隐藏这种非法行为。但不久,由于许多开发人员(包括Wordfence)注意到并将其公之于众。即便如此,Pipdig也拒绝了客户的退款请求,理由是该公司的“不退款”政策。 WordPress主题商店仍在调查中。

Pipdig调查后门并攻击P3插件

您可能也对这些文章感兴趣:

  • WordPress 5.2 Beta,全球翻译日,WordPress分流团队?️2019年4月WordPress新闻与CodeinWP
  • 来自#WCUS的小贴士,插件库中突出显示的块插件?️2011年1月WordPress新闻w / CodeinWP
  • WordPress 5.1 Beta 3,新的WordPress领导力,Newspack在作品中?️2011年2月WordPress新闻与CodeinWP

插件漏洞在2019年5月的WordPress新闻与CodeinWP抗议

PluginVulnerabilities.com通过发布零日漏洞抗议WordPress.org支持论坛版主

同样,名为Plugin Vulnerabilities的服务在桌面上提出了另一个可疑的主题。他们正在抗议他们认为WordPress.org支持论坛版主的不当行为。他们的抗议?发布插件中的零日漏洞。

Plugin Vulnerabilities认为,由于不允许在WordPress.org支持论坛上公开讨论漏洞,主持人实质上是“彻头彻尾的事情”,这实际上会导致更多的安全问题,因为没有公众知道发生了什么,或者是否它已被修复。

如果你想看到更多的戏剧,请查看WP Tavern的评论部分,双方在那里进行斗争。

快乐工具,为工作的未来

在较轻的新闻中,Automattic发布了其Happy Tools包,旨在帮助分布式团队管理他们的工作并更好地进行沟通。虽然生产力工具市场竞争非常激烈,但这个包装包含了Automattic用于保持其850名远程员工的庞大团队满意的产品。

该项目的第一个产品是快乐时间表,其目的是确保每个人的工作时间和时区之间的和谐,以及何时工作的透明度。该工具允许员工设置自己灵活的时间表,因此公司可以成功覆盖24小时全球支持时间表。

如果您想改善远程团队的流程和内部组织,可以试试这些工具。快乐计划只是第一个,很快就会有更多。

适用于分布式团队的Automattic快乐工具
来自网络的精彩文章

WordCamp Asia拟于2020年在泰国曼谷举行

在WordCamp Nordic之后,一个新的区域WordCamp正在开发中。虽然尚未确认,但曼谷是2020年WordCamp Asia的主办城市。无论如何,想要访问曼谷?因为我们肯定会这样做。

重复页面WordPress插件中的SQL注入

Duplicate-Page是一个流行的WordPress插件,它受到了SQL注入的攻击,这些注入损害了80万个网站。该漏洞被Sucuri标记为危险,DREAD得分为8.4。开发人员修复了这个问题,如果你使用这个插件,你应该尽快更新。

GoDaddy收购ThemeBeans,CoBlocks,Block Gallery和Block Unit Tests

GoDaddy的更多收购!这一次,他们在同一个月内接手了不少于四个新的Gutenberg品牌。原因?扩大公司的Gutenberg产品。

WooCommerce 3.6添加市场建议,尽管开发者社区的负面反馈非常消极

继大插件播放器的类似建议后,WooCommerce开始向用户展示扩展建议。它们包括自己的产品(由Automattic管理)和第三方开发人员。这种变化在社区中也没有得到很好的接受,而Automattic因反馈而略微降低了一点。

世界上最受欢迎的WordPress主题之一创下了新的里程碑

WordPress的主题自2003年以来已经走过了很长的路,任何主题最流行的想法?我们正在破坏悬念。它是Avada,由ThemeFusion提供。这个主题正式成为有史以来最受欢迎的高端主题。它在Envato的销售额超过50万是证明。恭喜!

如何为您的博客帖子获取精选的代码段

我们喜欢您可以实际使用的SEO建议。您想在搜索结果页面中显示为Google的首选吗? Aka抓住所谓的零位置,你的内容在一个框中突出显示,与其他内容分开?这是如何让你的文章在那里的特色。

我们如何在MailPoet成功通过为期4天的工作周

一周只工作4天,是不是很甜?据MailPoet的人说,这种变化实际上并没有减少收入。它提高了员工的工作效率和工作幸福感。在这篇文章中阅读更多内容。

对18,087个WordPress.org插件的分析

这绝对是一个很好的来源,可以检查何时需要有关插件的数据。 ILoveWP的工作人员花了这么多精力去分析超过18.000个插件并与你分享他们的发现。将其标记为将来参考,它肯定会有所帮助。

如何为WordPress插件获取更多评论

人们通常不会留下评论,除非他们对服务非常不满或非常满意。中间没有地方,他们没有时间。但你可以要求它。或者使用Matteo Duo担保的其他技巧。

从免费增值业务模式每月产生10,000美元

在竞争激烈的WordPress市场中打破僵局的关键是什么? TranslatePress的Adrian Spiac表示,其中一个解决方案是提供免费版本的产品。这个公式适用于他的公司,因为他在我们上次在ThemeIsle博客上接受他的采访时证实了这一点。

Envato发布官方WordPress插件

你知道Envato Elements吗?所有这些元素现在都被包装并整合到Envato的第一个官方插件中,该插件自8月以来一直处于测试阶段。该插件提供2,000个免费模板,并可访问Envato Elements订户的670,000张照片。

Laravel的Gutenberg实施Laraberg现在处于测试阶段

如果您在过去的一年里一直在为Gutenberg进行建设,那么您的CMS熟练程度只会增加一个。 Laraberg最终将允许开发人员将Gutenberg编辑器直接集成到Laravel应用程序中。它带有一个简单的API,可与Laravel文件管理器配合使用。

用于WordPress 1.1的AMP插件增加了实验性PWA插件集成,AMP故事编辑器的预发布版本可在1.2-alpha中使用

最后但并非最不重要的是,官方的AMP插件得到了升级。与PWA功能插件的兼容性,更改为更好的Twenty Nineteen主题集成的CSS更改,经典模式到Reader模式的重新命名,以及AMP Stories Editor的公告是一些新功能。如果您不确定AMP,请查看我们的指南。

那是2019年5月的事。我们错过了什么?

不要忘记加入我们的速成课程,以加快您的WordPress网站。通过一些简单的修复,您可以将加载时间减少50-80%:

相关文章