Archiv für das Tag "Wordpress"

WordPress 3.5 ist da

Seit heute ist WordPress 3.5 („Elvin“) auf den Servern von wordpress.com und/oder über das automatische Aktualisierungsdings im Adminbereich erhältlich. Ich habe das hier direkt heute früh aktualisiert, scheint soweit alles zu funktionieren. Weil im prepare Statement ein wenig mehr Sicherheit eingebaut wurde, kann es bei einigen Plugins zu einer php-Warnung kommen, Erklärungen dazu gibt es hier. Ach ja, die gute alte Blogroll hat dann auch langsam ausgedient, scheint‘s.
Update
Hier in meiner Installation gehen nach dem Update die Javascripte im Adminbereich nicht mehr; “referenceError jQuery not defined” hagelt es in die Konsole. Verantwortlich dafür ist allerdings nicht …


WordPress 3.4.2 Update

Nanu, da ist mir doch tatsächlich im Trubel der letzten Tage das kürzlich erschienene Wartungs- und Sicherheitsupdate 3.4.2 von WordPress durchgerutscht.
Wie gewohnt lief die Aktualisierung per Backend problemlos, ob irgendwas kaputt gegangen ist, werde ich dann wohl im Laufe der Zeit sehen :-)
Neben dem erwähnten Update per Adminbereich gibt es natürlich auch die DE-Version zum Downloaden bei wordpress-deutschland.org oder gleich das Original bei den Amis.


WordPress 3.4.1

Hui, vor kurzem kam erst die 3.4 heraus, jetzt wird schon das erste Update hinterher geschickt – anscheinend gab es bei einigen Server/php Versionen und Einstellungen wie “safe-mode” Schwierigkeiten, die nun behoben sind:

Fixes an issue where a theme’s page templates were sometimes not detected.
Addresses problems with some category permalink structures.
Better handling for plugins or themes loading JavaScript incorrectly.
Adds early support for uploading images on iOS 6 devices.
Allows for a technique commonly used by plugins to detect a network-wide activation.
Better compatibility with servers running certain versions of PHP (5.2.4, 5.4) or with uncommon setups (safe mode, open_basedir), which had caused


WordPress 3.4 ist da

Benannt “Green” und damit für das Webrockerblog geradezu prädestiniert, bringt der nächste “große” Versionssprung einiges an Neuerungen und Veränderungen mit. Ich werde das gleich mal aktivieren und bin gespannt, wie zum Beispiel die Twitter-Integration mit meinen bisher eingesetzen Lösungen (TwitterTools Plugin, Twitter.js Library) funktionieren.

[…]We’ve expanded our embed support to include tweets: just put a Twitter permalink on its own line in the post editor and we’ll turn it into a beautiful embedded Tweet. And finally, image captions have been improved to allow HTML, like links, in them. […]
This release includes significant improvements to theme customization, custom


Google Conditional Hack

Das Wochenende habe ich damit verbracht, mich über eine relativ neue Art von Hack schlau (naja) zu machen, den “google conditional hack“: Irgendwann letztes Jahr tauchten vermehrt Seiten auf, die bei einem normalen Besuch mit dem Webbrowser ganz normal aussahen, sobald sie jedoch mit einem User-Agent-String, der auf einen Suchmaschinen-Bot schliessen ließ, besucht wurden, zeigten sie auf einmal jede Menge Viagra- und anderen Medikamentenspam inklusive Links, die allerdings auf weitere Seiten innerhalb der Website verwiesen, wo dann ebenfalls Viagraspam auftauchte.

Das Perfide an diesem Hack: Man merkt zunächst nicht, dass die Seite betroffen ist, für normale Besucher sieht alles …


WordPress 3.3.2 Update

“Diese Version ist ein Sicherheitsrelease und behebt verschiedene Sicherheitslücken und einige kleinere Fehler. Eine Aktualisierung auf die neue Version 3.3.2 wird dringend empfohlen.”

Gerade eben ist das Update auf Version 3.3.2 erschienen, erhältlich über das Auto-Update im Backend oder auf wordpress.org oder wordpress-deutschland.org.


WordPress 3.3.1

Neues Jahr, neues Update

WordPress 3.3.1 is now available. This maintenance release fixes 15 issues with WordPress 3.3, as well as a fix for a cross-site scripting vulnerability that affected version 3.3. Thanks to Joshua H., Hoang T., Stefan Zimmerman, Chris K., and the Go Daddy security team for responsibly disclosing the bug to our security team.

- heute ist eine weitere Aktualisierung von WordPress erschienen, die wie gehabt als Download auf wordpress.org (EN-Version) oder wordpress-deutschland.org (DE-Version) erhältlich ist, falls das automatische Update über den Adminbereich nicht klappt.


WordPress 3.3 ist da

Da geht der Sonny auf #ahem.

The latest and greatest WordPress includes a new drag-and-drop uploader, hover menus for the navigation, a new toolbar, improved co-editing support, and a new Tumblr importer […] I think you’ll dig it. Also consider helping out a friend (or relative or business) update their site.
- Matt Mullenweg

Ok, Kalauer kurz vor Kristmas sind nicht jederweihnachtsmanns Sache, aber was soll ich sagen, WordPress did it again und hat eine neue Version des Blogmotors erscheinen lassen, mit Bells and Whistles, wie der Amerikaner sagt. Die Aktualisierung geht bei halbwegs aktuellen Versionen (und entsprechend kooperativem Server) einfach …


Sicherheitslücke in WordPress-Erweiterung “TimThumb”

Oha – gerade bei heise.de entdeckt: Eine Sicherheitslücke der WordPress-Erweiterung “TimThumb” wird wohl heftig ausgenutzt:

Kriminelle nutzen eine kritische Lücke im WordPress-Addon TimThumb im großen Stil zur Verbreitung von Schadcode, wie der Antivirenhersteller Avast berichtet (PDF). Avast hat im September über 2500 infizierte Sites blockiert und rechnet im Oktober mit ähnlichen Zahlen. Die Angreifer installieren das professionelle Exploit-Framework BlackHole auf den Servern. Das Framework versucht die Besucher des WordPress-Blogs künftig mit Schadcode zu infizieren, indem es verschiedene Sicherheitslücken im Webbrowser und den installierten Plugins durchprobiert. […]

Eine aktualisierte Version der Erweiterung, die diese Lücke schliesst, ist schon erschienen, Aktualisierung …



w3c - experimental CSS3 | Experimental HTML5 | Valid RSS | Powered by WordPress

Das Design, der Code, 1375 Texte, die Illustrationen und ein paar Fotos sind von mir.