Honderden WordPress 3.2.1 websites gehackt

Websites die niet over de laatste versie van WordPress (3.3.1) beschikken vormen een risico voor hun bezoekers. Het probleem doet zich voor bij versies die nog op WordPress 3.2.1 draaien.Lees verder …

WordPress 3.3 Beta 3 beschikbaar

In de aanloop naar WordPress 3.3 is de derde bèta versie verschenen. WordPress 3.3 Beta 3 heeft diverse verschillen ten opzichte van Beta 2. In de bèta versie worden geen nieuwe functionaliteiten toegevoegd, de focus ligt op het oplossen van fouten, dingen mooier maken en teksten aanpassen.

Ontwikkelaars van thema’s en plugins kunnen de thema’s en plugins gaan testen met de nieuwe versie. Zo kunnen fouten in de thema’s en plugins eruit gehaald worden voordat het grote publiek overstapt op WordPress 3.3.

Zeker als je thema of plugin gebruik maakt van jQuery is bovenstaand advies aan te raden. De standaard versie die in WordPress 3.3 meegeleverd gaat worden is jQuery 1.7.

‘WordPress’ in domeinnaam? Let op!

Heb je een domeinnaam waar “wordpress” in voorkomt? Lees dan zeker even verder.

Als je bekend bent met de WordPress regels voor domeinnamen dan weet je dat een domeinnaam waarin “wordpress” voorkomt officieel niet mag. Tot op heden werd er echter weinig gedaan als je deze regel overtrad. Lees verder …

WordPress 3.1.3 + WordPress 3.2 Beta 2

WordPress 3.1.3 is beschikbaar. Updaten is nu ook weer aan te raden.
Deze versie biedt namelijk aangescherpte beveiliging op diverse gebieden.
Ook zijn er enkele veranderingen doorgevoerd op het gebied van uploads.

WordPress 3.2 Beta 2 ook beschikbaar

13 dagen na het verschijnen van WordPress 3.2 Beta 1 is WordPress 3.2 Beta 2 beschikbaar gesteld. Dit is nog steeds een beta versie dus het is niet aan te raden deze versie op een live site te gebruiken.

De beta versies zijn puur uitgebracht voor ontwikkelaars om thema’s en plugins voor te bereiden op de nieuwe versie. En natuurlijk om eventuele fouten in WordPress zelf boven water te krijgen.

In juni worden release candidates vrijgegeven. De uiteindelijke bedoeling is om eind juni de definitieve versie van WordPress 3.2. uit te brengen.

WordPress 3.1.2

Er zat een fout in WordPress waardoor gebruikers onrechtmatig berichten konden publiceren. WordPress 3.1.2 lost deze fout op.

Bijwerken naar deze versie wordt aangeraden voor iedereen die gebruikersregistratie aan heeft staan (op het Dashboard bij InstellingenAlgemeen; Iedereen kan registreren is aangevinkt).

Ook als je één of meerdere gebruikers op je site hebt.

Bovendien zijn er een paar foutjes opgelost die niet zijn meegenomen in WordPress 3.1.1.

De bestanden die zijn aangepast in deze versie:

  • wp-includes/post-template.php
  • wp-includes/version.php
  • wp-includes/user.php
  • wp-includes/query.php
  • readme.html
  • wp-admin/includes/class-wp-posts-list-table.php
  • wp-admin/includes/update-core.php
  • wp-admin/press-this.php

WordPress 3.1 uitgebracht

JAAAAAAAAAAAH! Hij is er: WordPress 3.1.
Deze is ook bekend onder de naam “Reinhardt” (vernoemd naar de jazz-gitarist Django Reinhardt).

De belangrijkste verbeteringen:

  • Snellere manier om te linken naar bestaande berichten en pagina’s
  • Beheerbalk zodat je binnen 1 klik op je WordPress Dashboard kunt zijn
  • Meer overzicht door onderdelen die zelden gebruikt worden bij het maken van een bericht standaard te verbergen
  • Aantal manieren die WordPress nog geschikter maken voor gebruik als een volwaardig CMS

In versie 3.1 zijn meer dan 820 dingen aangepakt.
De ontwikkeling van versie 3.2 start binnenkort. De bedoeling is dat de ontwikkeling
van die versie sneller afgerond is (het duurde veel te lang voordat WordPress 3.1 uit werd gebracht).

Downloaden?

Download WordPress 3.1 op de Nederlandse site.

WordPress 3.0.5 + nieuwe Release Candidate

De update naar WordPress 3.0.5 is een must als je gebruikersaccounts op je website vindt die je niet kent of als de account is van iemand die je niet vertrouwt.
Verder zijn er nog wat andere beveiligingszaken aangepakt, dus bijwerken naar 3.0.5 is zeker aangeraden.

Het volgende is opgelost:

  • Twee redelijk belangrijke beveiligingsproblemen waardoor gebruikers met de rechten Bijdrager of Auteur mogelijkheid hadden verder toegang te krijgen tot de site.
  • Een fout waardoor Auteurs mogelijk toegang kregen tot berichten die ze niet mogen zien (bijvoorbeeld concepten of berichten gemarkt als privé).
  • De beveiliging is verder uitgebreid. Deels door de veiligheid van plugins te verbeteren die niet (op de juiste manier) gebruik maken van de beveiligings API. Ook is het een verdere uitbreiding voor veiligheidslekken die in eerdere versies al zijn opgelost.

Deze fouten konden niet wachten tot WordPress 3.1. Van deze versie is ook de vierde Release Candidate verschenen (WordPress 3.1 RC4).

Downloaden?

Je vindt de downloads bij de Laatste release of gebruik de WordPress Beta Tester plugin om bij te werken naar de laatste ontwikkelversie.

WordPress 3.1 Release Candidate 3

Er is nog een Release Candidate uitgebracht. Dit is al de derde in de reeks van WordPress 3.1 Release Candidates.

De belangrijkste verandering is de verwijdering van AJAX code die was ingebouwd in een vorige versie. Helaas bleken door deze AJAX code nog teveel fouten en onduidelijkheid te ontstaan. Daarom is deze code weer verwijderd. Het nadeel is dat er nu weer een enorme hoeveelheid aan tests nodig is om er zeker van te zijn dat alles goed werkt.

Daarnaast zijn er in WordPress 3.1 RC3:

  • Fouten verholpen die konden optreden bij het verwijderen van een thema
  • Verbeteringen aan de pagina’s die gebruikt worden voor berichten
  • En nog een aantal dingen

Dus…

Download WordPress 3.1 Release Candidate 3
Gebruik de WordPress Beta Tester plugin

WordPress 3.1 Release Candidate 2

Wederom is er een release candidate uitgebracht.
Sinds de vorige release candidate (RC1) zijn de volgende dingen aangepakt:

  • De veiligheidsupdates van WordPress 3.0.4
  • Updates betreffende de verwerking van een statische voorpagina
  • Zoeken naar bepaalde gebruikersnamen
  • Correct reactiveren van plugins na bewerken
  • Altijd de huidige auteur tonen bij het bewerken van een bericht
  • Diverse updates voor rtl (right-to-left) talen
  • En nog veel meer

Het kan nu niet lang meer duren voordat WordPress 3.1 eindelijk wordt vrijgegeven.

Download WordPress 3.1 Release Candidate 2
Gebruik de WordPress Beta Tester plugin

Kritieke update: WordPress 3.0.4

Toch nog een update voordat WordPress 3.1 uitkomt.
Het betreft versie 3.0.4.

Deze versie is uitgebracht omdat er fouten zijn gevonden
in KSES, dat heeft te maken met de verwerking van HTML.

De volgende bestanden zijn aangepast:

  • wp-includes/formatting.php
  • wp-includes/kses.php

De update word als “kritiek” gezien, dus ik raad je sterk aan om direct te upgraden naar WordPress 3.0.4!