WordPress mēnesis : 2021. gada marts

Tulkots no Hari Shanker R. raksta rubrikā Month in WordPress, 2021. gada 3. aprīlī

Šāds pārskatīšanas veids uzlabo WordPress un ir saistīts ar vienu no maniem mīļākajiem atvērtā koda principiem — ideju, ka daudzām acīm visas kļūdas ir sīkas. Man tas nozīmē, ka, ja uz problēmu skatās pietiekami daudz cilvēku, kāds noteikti spēs saskatīt risinājumu.

Josepha Haden Chomphosy vārdi WP Briefing aplādes epizodē How WordPress Improves norāda uz faktoriem, kas atšķir programmatūras izveidi atvērtā koda vidē. Mūsu jaunumi šomēnes ir cieši saistīti ar šo filozofiju, kas balstās atvērtā pirmkoda programmatūras pamatprincipos.

Ir izlaists WordPress 5.7

Šī gada 9. martā iznāca WordPress versija 5.7 “Esperanza”. Izlaidums piedāvā svaigas administratora krāsas, vairākus bloku redaktora uzlabojumus, viena klikšķa HTTP uz HTTPS migrāciju un jaunu Robots API. Par to vairāk lasiet izlaišanas ierakstā , lauka ceļvedī un sarunu punkta ierakstā tikšanās grupām . Galvenā komanda ir sākusi darbu arī pie WordPress 5.8 plānošanas.

Vai vēlaties piedalīties programmā WordPress 5.8? Pievienojieties WordPress #core kanālam vietnē Make WordPress Slack un sekojiet Core Team emuāram . Pamatkomanda katru nedēļu rīko tērzēšanas sarunas plkst. 5:00 un 20:00 pēc UTC

Turpiniet lasīt “WordPress mēnesis : 2021. gada marts”

WordPress.org spraudņu kataloga lokalizējums

Kā pēdējā no WordPress.org vietnes sešām izvēlnēm, arī izvēlne Spraudņi ir ieguvusi savu “seju” valsts valodā. Lai arī atverot to, ir redzami vienīgi katalogā ievietotie spraudņi, teksts meklējams sekojot saitei Skatīt visu un arī lapas apakšā.
Vietnes teksts, kas atrodams /projects/meta/ sadaļā ar nosaukumu WordPress spraudņu katalogs satur nedaudz vairāk kā septiņi simti teksta virkņu. It kā nedaudz, bet šeit virknes pārsvarā ir gari teikumi un arī vairākas rindkopu virknes. MateCat uzrādīja 6,847 vārdu, kas vairāk kā 3 reizes pārsniedza vārdu skaitu WordPress tēmu katalogā.

Teksta lielākā daļa ir domāta spraudņu iesniedzējiem. Savulaik man šķita, ka to nav vajadzības tulkot, jo tiem, kas programmē spraudņus, pēc tulkojuma latviešu valodā, visticamāk, nekādas vajadzības nevarētu būt.
Šoreiz tas izrādījās vairāk principa jautājums — ja jau visa vietne ir tulkota, tad arī šī sadaļa to ir pelnījusi.

Turpiniet lasīt “WordPress.org spraudņu kataloga lokalizējums”

WordPress.org lokalizējums

Saulainā pavasara dienā — 22. martā, beidzot ir realizējusies iespēja atvērt vietni lv.wordpress.org. lai lasītu to latviešu valodā. Tulkošana sākās 9. martā, bet 22. marta vakarā bija iztulkotas visas 915 WordPress.org projekta virknes.

Viss tulkojums tika paveikts izmantojot iebūvēto WordPress tulkošanas rīku Glotpress.

Teksti, bija dažādi — vietām garlaicīgi, vairākās vietās ļoti līdzīgi, īpaši WP labo īpašību un priekšrocību uzskaitījumos. Tulkojamajā tekstā bija arī virkne kļūdu, neprecizitāšu un vienkārši novecojis tekst, par notikumiem nākotnes formā, kas jau sen ir pagājuši.
Kopumā darbs bija gandrīz interesants un nebija arī pārāk grūts, jo nozīmīgu darba daļu paveica Google tulkotājs.
Tieši pateicoties pēdējam, kā arī pāris GlotDict iespējotām saīsnēm, tulkošanas temps sanāca visai raits.

Turpiniet lasīt “WordPress.org lokalizējums”

Piezīmes par WordPress 5.6. un 5.7. tulkošanu

WordPress vēsturē, jau 2014. gadā lokalizējumu lejupielādes pārsniedza netulkotās versijas lejupielādes. 2021. gada 22. martā lejupielāžu skaitītājs ( versijai 5.7.) rādīja, ka uz apmēram 9 miljoniem netulkotās versijas lejupielāžu ir gandrīz 28 miljoni lokalizējumu lejupielādes dažādās “neangļu” valodās.

Dažu nedēļu laikā pēc iepriekšējās, 5.6. versijas pilna lokalizējuma pabeigšanas lejupielāžu skaitītājs uzrādīja attēlā redzamos skaitļus.

Skaits 9. marta rītā
Turpiniet lasīt “Piezīmes par WordPress 5.6. un 5.7. tulkošanu”

WordPress 4.5.2 drošības laidiens

Šobrīd ir pieejams WordPress 4.5.2. Šis ir drošības atjauninājums, un WordPress noteikti iesaka nekavējoties uzstādīt jaunāko versiju jūsu lapās.

WordPress 4.5.1 un vecākas versijas ir apdraudētas no Plupload puses, tas ir trešās puses kods, ko WordPress lieto, lai augšupielādētu datnes. WordPress versijas no 4.2 līdz 4.5.1 ir apdraudētas ar XSS no MediaElement.js puses, tas ir trešās puses kods, kas tiek lietots audio un video datņu atskaņošanai. MediaElement.js un Plupload ir publicējuši atjauninājumus, kas izlabo šos apdraudējumus.

Šos apdraudējumus analizēja un izziņoja Mario Heiderich, Masato Kinugawa, un Filedescriptor no Cure53. Paldies komandai, ka viņi par šo ziņoja atbildīgi, kā arī Plupload un MediaElement.js komandām, ka viņi strādāja kopā ar WordPress, lai atrisinātu šos jautājumus.

Lejupielādē WordPress 4.5.2 vai dodies uz Darbagalds → Atjauninājumi un spied “Atjaunināt tagad.” Lapas, kas atbalsta automātisko fona atjaunināšanu jau no šī brīža sāk atjaunināšanu uz WordPress 4.5.2.

Turklāt ir novērstas vairākas publiski izziņotas ievainojamības ImageMagick kodā, ko lieto serveru turētāji un, kas tiek atbalstīts no WordPress puses. Sīkāk par šo jautājumu lasiet šo atskaiti izstrādes blogā.

Atgādinājums:

Ja vēlaties uzdot jautājumus vai ko vairāk uzzināt par WordPress latviskoto versiju, vai arī piedalīties diskusijās par WordPress, tad apmeklējiet diskusiju grupu “WordPress latviešu valodā” vai WordPress Latvijas lietotāju Facebook grupu

Ja vēlaties palīdzēt tulkošanā izlasiet tulkošanas pamācību un tad nāciet te. Jūs ļoti palīdzēsiet pat, ja iztulkosiet tikai vienu teksta rindu.

WordPress 2.8.4

Vakardien tika atklāta ievainojamība: īpaši veidots URL, kas ļauj uzbrucējiem apiet drošības pārbaudes lietotājiem, kuri pieprasījuši paroles atjaunošanu. Tā rezultātā, pirmajam lietotāja kontam (parasti administratora), kas atrodas datubāzē bez aktivizēšanas atslēgas, tiek atjaunota parole un jaunā parole tiek nosūtīta konta īpašniekam uz e-pastu. Izmantojot šo ievainojamību, uzbrucējs nevar iegūt attālinātu piekļuvi sistēmai, taču šādi uzbrukumi var kļūt ļoti kaitinoši.

Šī problēma tika likvidēta un tiek veikta labojumu testēšana un citu iespējamo kļūdu meklēšana. WordPress versija 2.8.4, kas ietver visu zināmo problēmu labojumus, ir pieejama lejupielādei. Visiem WordPress lietotājiem rekomendējam veikt atjaunināšanu uz šo versiju.

WordPress 2.8.3

Šajā versijā ir izlabotas tās ievainojamības, kuras kļūdas pēc tika palaistas garām, labojot 2.8.1 versiju. Par laimi, pateicoties aktīvam kopienas dalībnieku atbalstam, šīs problēmas ir atrisināta. Ieteicams veikt WordPress atjaunināšanu uz šo versiju. Lejupielādējiet un uzstādiet WordPress 2.8.3 vai izmantojiet automātisko atjaunināšanas iespēju.

WordPress 2.8.2

Ar WordPress 2.8.2 versiju ir izlabota XSS ievainojamība. Komentāru autoru interneta vietņu adreses netiek pilnīgi apstrādātas un atlasītas. Tas var radīt nevēlamas pāradresēšanas uz trešās puses portāliem. Lejuplādējiet un uzstādiet WordPress 2.8.2 versiju vai arī izmantojiet automātiskās atjaunināšanas iespēju izvēlnē “Rīki”.

WordPress 2.8.1

Ar WordPress 2.8.1 versiju ir izlabotas daudzas kļūdas un uzlabota spraudņu lietošanas drošība. Dažos gadījumos uzstādot spraudni, lietotājiem bez attiecīgām piekļuves tiesībām tika dota iespēja piekļūt informācijai, kā rezultātā bija iespējama informācijas noplūde. Ne visi spraudņi ir pakļauti šādām briesmām, bet mēs iesakām jums atjaunināt WordPress uz drošāku versiju – 2.8.1

Par to, kas vēl tika uzlabots kopš WordPress versijas 2.8 variet lasīt šeit…