WordPress 3.5.1

Novo sigurnosno izdanje WordPressa, verzija 3.5.1, dostupno je za preuzimanje. U ovoj verziji popravljeno je 37 grešaka.

Između ostalog, izvršene su popravke na sljedećim elementima:

– Uređivač teksta: spriječeno je slučajno modificiranje ili uklanjanje HTML elemenata u nekim rijetkim slučajevima

– Bibilioteka: popravljeno je nekoliko uočenih propusta vezanih za način rada i kompatibilnost novog načina dodavanja datoteka

– Mreža: sada se predlažu ispravna rewrite pravila prilikom kreiranja mreže

– Spriječena je mogućnost da se u člancima koji su zakazani za objavljivanje desi brisanje određenog dijela HTML-a, kao što su ugrađeni video klipovi

– Izvršene su određene popravke vezane za neispravan rad Javascripta u WordPress administraciji

– Popravljen je način prikaza upozorenja u slučaju da neki plugin ne pristupa ispravno bazi podataka ili ispravno ne koristi API-je.

Za korisnike koji instaliraju WordPress na IIS server, mogući su problemi prilikom nadogradnje sa verzije 3.5 na verziju 3.5.1. Ako dobijete grešku: “Odredišni direktorij za streaming datoteka ne postoji ili se u njega ne može zapisivati.”, posjetite ovaj link za upute o načinu rješavanja problema.

Za punu listu izmjena, posjetite ovaj link.

WordPress 3.5.1 lokaliziran na bosanski jezik možete preuzeti ovdje ili posjetite vašu Kontrolnu ploču i izvršite nadogradnju.

WordPress 3.5

Nova verzija WordPressa, oznake 3.5, je sada dostupna za preuzimanje. Kodno ime ove verzije je Elvin, u čast bubnjara Elvina Jonesa.

Prva stvar koju ćete primijetiti u novoj verziji WordPressa je potpuno izmijenjeni način dodavanja i upravljanja slikama i galerijama. Biblioteka je dugo bila dio našeg sistema koji je pravio dosta problema u radu i mnogo sati rada je potrošeno kako bismo korisnicima olakšali korištenje ovog dijela WordPress sistema. Verzija 3.5 dolazi sa novom početnom temom, Twenty Twelve, koja je prilagođena za rad na svim vrstama uređaja (mobiteli, tableti, PC,…) i koja će vam biti odlična osnova za kreiranje stranica. Mnogo radnih sati potrošeno je i na prilagođavanje izgleda Kontrolne ploče gdje su svi elementi izmjenjeni i ažurirani kako bi bili spremni za korištenje na Retina ekranima. Tu je i novi sistem za odabir boja, a izvršena je i reorganizacija određenih opcija unutar administracije.

Za naprednije korisnike

U sekciju za plugine možete upisati bilo čije WordPress.org korisničko ime i tako pregledati sve zabilježene plugine tog korisnika. Ovim je olakšana instalacija plugina na novim blogovima jer ćete sada moći da odjednom instalirate sve vaše zabilježene plugine i nećete morati trošiti vrijeme na pretragu WordPress.org repozitorija. Dostupan je i novi uvoznik za Tumblr. Za korisnike koji imaju instaliranu Mrežu, switch_to_blog() je sada znatno brži, a Mrežu sada možete bez problema instalirati i u podfoldere. Underscore i Backbone Javascript biblioteke su uvrštene u instalaciju WordPressa.

Listu svih promjena i poboljšanja možete pogledati na Codexu. Novu verziju možete preuzeti ovdje.

WordPress 3.4.1

Ovo je sigurnosno izdanje u kojem je popravljeno 18 grešaka uključujući problem sa prepoznavanjem predložaka tema, probleme sa adresama u nekim kombinacijama za trajne linkove, bolju podršku za plugine i teme koji neispravno učitavaju JavaScript, bolju podršku za dodavanje slika za iOS 6 uređaje kao i bolju podršku za neke verzije PHP-a (5.2.4, 5.4).

WordPress 3.3

Nakon nekoliko mjeseci čekanja, WordPress 3.3 je sada dostupan za preuzimanje, nadogradnju i nove instalacije.

Ova verzija nosi i naziv “Sonny” u čast vrhunskog saksofinste Sonny Stitta.

WordPress 3.0 i njegove novije verzije su preuzeti više od 65 miliona puta do sada. U verziji 3.3 donosimo vam mnogo poboljšanja vezanih za navigaciju, dodavanje datoteka, uvoz podataka i osjećaj prilikom korištenja.

Za korisnike

Iskusniji korisnici će sigurno cijeniti novi način dodavanja datoteka, iskačuće menije u navigaciji, novu alatnu traku i novi Tumblr uvoznik. Pažnju smo obratili i na korisnike koji prvi put koriste WordPress. Uvedeni su pokazivači koji vas obavještavaju o novim mogućnostima WordPressa, poruka dobrodošlice za nove korisnike i redizajnirani tabovi za pomoć kako bi se olakšao pristup korisnim informacijama. Također, poboljšana je podrška za iPad i druge tablete.

Za programere

Uređivač sada ima novi API, pa vam preporučujemo da vaše istraživanje novih mogućnosti započnete tu. Tu je i nova jQuery verzija, bolji načini uvezivanja i kreiranja pomoćnih tabova i brže generisanje trajnih linkova.

Za potpunu listu izmjena pogledajte Codex i Trac stranice.

Ozbiljan sigurnosni propust u TimThumb skripti

Prije par dana je otkriven ozbiljan sigurnosni propust u TimThumb skripti za redimenzionisanje slika koju koristi mnogo tema i plugina. Propust je prvi prijavio Mark Maunder u članku na svom blogu, a propust je potvrdio i autor skripte.

Propust omogućava napadaču da izvrši proizvoljan PHP kod u folderu koji TimThumb koristi za keširanje sadržaja. Jednom kada se kod doda na takav način, napadač u potpunosti može preuzeti kontrolu nad vašom stranicom.

Ako vaša tema ili neki plugin koriste ovu skriptu, preporučujemo vam potpuno brisanje timthumb.php datoteke ukoliko je moguće da vaša stranica radi bez pomenute skripte. Ako koristite neku od “premium” tema koje obično imaju svoju kontrolnu ploču sa opcijama, onda je opcija za aktivaciju TimThumb skripte obično imenovana kao “Use New Thumbnail Resizing” ili nešto slično pa prvo isprobajte da li vaša stranica ispravno funkcioniše nakon što tu opciju isključite prije nego skriptu u potpunosti obrišete.

Ako ne možete obrisati vašu TimThumb skriptu, onda vam preporučujemo preuzimanje najnovije verzije sa ovog linka (desni klik, Save link as…).  Također biste trebali da unutar TimThumb skripte konstantu ALLOW_EXTERNAL postavite na vrijednost false i da pronađete niz pod nazivom $allowedSites i obrišete sve domene unutar njega kako biste onemogućili prikaz sadržaja sa drugih stranica.

Prije izmjene:

if(! defined('ALLOW_EXTERNAL') ) define ('ALLOW_EXTERNAL', TRUE);

if(! isset($ALLOWED_SITES)){
$ALLOWED_SITES = array (
'flickr.com', 'picasa.com', 'img.youtube.com', 'upload.wikimedia.org', 'photobucket.com', 'imgur.com', 'imageshack.us', 'tinypic.com');}

Nakon izmjene:

if(! defined('ALLOW_EXTERNAL') ) define ('ALLOW_EXTERNAL', FALSE);

if(! isset($ALLOWED_SITES)){
$ALLOWED_SITES = array ();}

WordPress 3.2.1

WordPress 3.2.1 je sada dostupan za preuzimanje. Ova verzija sadrži zakrpu za serversku nekompatibilnost vezanu za JSON kao i popravke vezane za dizajn kontrolne ploče i teme Twenty Eleven. Ako ste već izvršili nadogradnju na verziju 3.2, ovaj put će nadogradnja trajati još kraće, jer se sada ažuriraju samo one datoteke koje su u međuvremenu pretpjele izmjene.

Za punu listu izmjena, pogledajte ovaj link.

WordPress 3.2

WordPress 3.2 je sada dostupan za preuzimanje i nadogradnju.

Glavni cilj pri razvoju ove verzije je bilo ubrzanje WordPressa. Prva stvar koju ćete primijetiti kada se prijavite je novi grafički interfejs kontrolne ploče. Ako ste upravo kreirali svoj novi blog, na raspolaganju vam je također i nova početna tema pod nazivom Twenty Eleven, kojom je ispunjen plan zamjene početne teme svake godine. Svoje članke od sada možete pisati u redizajniranom uređivaču članaka, a dostupno vam je i dugme za prikaz preko cijelog ekrana pomoću kojeg aktivirate novi mod za pisanje bez ometanja.

Od verzije 3.2, minimalni zahtjevi za WordPress su PHP 5.2.4 i MySQL 5.0 pa provjerite da li vaš hosting ima instalirane ove ili novije verzije PHP-a i MySQL-a. Internet Explorer 6 više nije podržan, a ako budete otvarali kontrolnu ploču pomoću zastarjelog preglednika dobit ćete poruku sa preporukama i savjetima vezanim za nadogradnju.

Sve nadogradnje nakon verzije 3.2 vršit će se osjetno brže jer će WordPress od sada vršiti nadogradnju samo onih datoteka koje su u međuvremenu pretrpjele izmjene, a ne svih datoteka, kao što je to bio slučaj do sada.

U podnožju administracijske kontrolne ploče naći ćete linkove pod nazivom Zasluge i Slobode gdje su prikazane osobe koje trenutno rade na WordPressu i načini na koje je moguće distribuirati WordPress.

WordPress 3.1.2

WordPress 3.1.2 je sada dostupan. Ova verzija sadrži sigurnosne popravke. Otkriven je propust pomoću kojeg su korisnici koji imaju uloga pomagača mogli nekorektno objavljivati članke. Također, ova verzija ispravlja i par uočenih propusta koji nisu stigli da budu uključeni u verziju 3.1.1 (detaljnije ovdje). Preporučujemo vam da izvršite nadogradnju vašeg WordPressa čim prije.