WordPress 2.7 “Coltrane”

Hal pertama yang akan Anda perhatikan di versi 2.7 ialah antarmuka barunya. Kami telah mendengar umpan balik Anda dan benar-benar memikirkan secara mendalam mengenai desain, dan hasilnya ialah WordPress yang lebih cepat. Hampir setiap tindakan yang Anda lakukan di blog membutuhkan jumlah klik yang lebih sedikit dan lebih cepat di 2.7 daripada di versi sebelumnya. (Unduh sekarang, atau lanjutkan membaca untuk informasi lebih lanjut.)

Berikutnya Anda akan mulai melihat fitur-fitur baru yang disisipkan di sela-sela antarmuka baru tersebut: dasbor baru yang dapat Anda atur dengan seret-lepas untuk meletakkan hal-hal yang paling penting bagi Anda di atas, QuickPress–yang dalam versi Bahasa Indonesia diterjemahkan menjadi “Tulis Cepat”, komentar berulir, pembagian komentar ke dalam halaman-halaman, fitur untuk membalas komentar dari dasbor Anda, fasilitas untuk menginstal plugin apapun secara langsung dari WordPress.org dengan klik tunggal, serta tulisan lekat.

Jika Anda menggali lebih dalam Anda akan menemukan bahwa setiap layar dapat disesuaikan. Anggaplah Anda tidak peduli dengan nama penulis di senarai tulisan — cukup klik “Opsi Layar” dan hapus centangnya dan secara otomatis. Hal ang sama juga berlaku untuk modul manapun di dasbor atau layar tulis. Jika layar Anda sempit dan kolom menu terlalu memakan ruang horisontal, klik pada tanda panah untuk meminimalkannya menjadi ikon, dan kemudian pergilah ke halaman tulis dan seret-lepas segala hal dari kolom kanan ke kolom utama, sehingga area menulis Anda selayar penuh. (Sebagai contoh, saya suka menyembunyikan semuanya kecuali kategori, tag dan tombol penerbitan. Saya meletakkan kategori dan tag di kanan, dan tombol penerbitan di bawah kotak tulisan.)

Inilah generasi selanjutnya dari WordPress, yang oleh sebab itu kami menganugerainya dengan hormat nama John Coltrane. Dan Anda dapat mengunduhnya hari ini.

Terakhir, mungkin ini terakhir kalinya Anda harus secara manual memutakhirkan WordPress. Kami telah mendengar seberapa lelahnya Anda melakukan pemutakhiran untuk Anda dan teman-teman Anda. Jadi, sekarang WordPress disertai sebuah pemutakhir yang terintegrasi yang akan secara langsung memberitahu Anda rilis-rilis baru. Dan ketika Anda siap, alat ini akan mengunduhnya, menginstalnya dan memutakhirkan blog Anda dengan sekali klik.

(Karena perubahan antarmuka mungkin Anda memerlukan sedikit waktu untuk membiasakan diri. Namun dalam waktu dekat pasti Anda akan senang menjelajahinya. Bahkan orang yang dulu pada awalnya membenci, beberapa hari kemudian mereka heran bagaimana kenapa mereka sebelumnya tidak suka.)

Kisah di Balik 2.7

Alasan utama kenapa Coltrane merupakan lompatan besar ialah karena komunitas begitu terlibat dalam setiap prosesnya. Lebih dari 150 orang memberikan kontribusi langsung ke rilis ini, jumlah terbanyak selama ini, dengan puluhan ribu lainnya berpartisipasi dalam polling, survei, tes, mailing list, dan mekanisme umpan balik lain yang digunakan tim pengembangan WordPress.

Untuk kisah di balik pengembangan 2.7, lihatlah artikel blog berikut (terimakasih kepada WeblogToolsCollection atas daftarnya):

Ini hal yang menarik, rilis perangkat lunak blog yang kita tulis di blog, namun proses ini sangat informatif. Sebelum rilis ini Crazyhorse dan 2.7 telah diuji coba oleh puluhan ribu orang di blog mereka. Volume umpan balik sangat tinggi sehingga kami mengundur tanggal rilis sebulan untuk mengintegrasikannya dan melakukan revisi-revisi berdasarkan yang Anda sarankan.

Ke Depan

Anda yang mengikuti mungkin melihat bahwa ini adalah kedua kalinya kami melakukan desain ulang besar-besaran tahun ini. Walaupun itu bukan hal yang ideal, dan saya sangat bersimpati dengan Anda-Anda yang menulis buku atau tutorial seputar WordPress, ada berita baiknya. Perubahan WordPress di versi 2.5 dan 2.7 memang kita perlukan untuk melepaskan diri dari kepenatan warisan dan keterbatasan antarmuka yang telah terbangun selama bertahun-tahun (secara bertahap), dan yang lebih penting, memberikan kami kerangka kerja antarmuka dan bahasa antar muka yang dapat kita gunakan sebagai fondasi dalam membangun WordPress di masa yang akan datang, untuk mengekspresikan ide bahwa kita tidak dapat melakukannya sebelumnya. Jadi pada akhir 2009 saya mengharapkan WordPress untuk terlihat sama secara garis besar seperti sekarang.

Kami sangat bersemangat melihat fitur-fitur di masa yang akan datang. Sekarang setelah kami membereskan hal-hal dasar, kami akan memperbaiki penanganan media termasuk audio dan video, peralatan yang lebih baik untuk pengembang plugin dan tema, widget, pemutakhiran tema, bantuan yang lebih terintegrasi dan kontekstual dan integrasi mudah dengan proyek-proyek seperti BuddyPress dan bbPress.

Ucapan Terima Kasih

Dalam urutan acak, saya ingin mengucapkan terima kasih kepada pengguna-penguna WordPress.org atas peran sertanya dalam versi 2.7: demetris, vladimir_kolesnikov, azaozz, iammattthomas, filosofo, ryan, jacobsantos, AaronCampbell, corischlegel, noel, codestyling, janbrasna, DD32, Viper007Bond, mdawaffe, Matt, sambauers, jeremyclarke, alexrabe, nbachiyski, josephscott, FFEMTcJ, roganty, Ozh, yoavf, johnconners, thinlight, markjaquith, tott, mrmist, st_falcon, johnbillion, mattyrob, scohoust, yonosoytu, apeatling, ydekproductions, bobrik, janewells, simonwheatley, sivel, abackstrom, sekundek, hailin, strider72, byrnereese, tai, jick, kpdesign, mcs_trekkie, dtsn, g30rg3x, wfrantz, andr, Simek, johnhennmacc, fitztrev, stefano, regulatethis, jhodgdon, rboren, zedlander, tellyworth, misterbisson, Jean-LucfromBrussels, Speedboxer, kashani, Speedbozxer, aaron_guitar, Joe Taiabjee, mani_monaj, 112502, yoshi, thee17, filosoof, Malaiac, ShaneF, RanYanivHartstein, MtDewVirus, anderswc, Viper007Bind, betsyk, jamierumbelow, reinkim, jmini, MichaelH, dwc, rdworth, x11tech, bubel, caesarsgrunt, Otto42, BjornW, technosailor, capripot, rnt, raychampagne, ionfish, Sam_a, dougal, paddya, jdevalk, msw0418, Aaron Harp, rickoman, Mike Schinkel, matthewh84, andy, lloydbudd, _ck_, hansengel, donncha, mictasm, pishmishy, rmmccue, Txanny, pedrop, bendalton, Terragg, Latz, sandbox theme, takayukister, techcookies, wet, docwhat, mtekk, count_0, xorax, dsader, noael, zamoose, Po0ky, guillep2k, xknown, JohnLamansky, error, dbuser123, brianwhite, wasp, msi08, axelseaa, tschai, schiller, robertaccettura, redsweater, rm53, 082net, paul.

WordPress 2.6.5

WordPress 2.6.5 tersedia dan memperbaiki satu masalah keamanan dan tiga bug. Kami menyarankan setiap orang untuk memutakhirkan ke rilis ini.

Isu keamanan tersebut ialah eksploitasi XSS yang ditemukan oleh Jeremias Reith yang untungnya hanya mempengaruhi server virtual berbasis IP (IP-based virtual server) yang berjalan di Apache 2.x. Jika Anda hanya ingin perbaikan keamanannya, salin wp-includes/feed.php dan wp-includes/version.php dari paket rilis 2.6.5.

2.6.5 juga membawa tiga perbaikan lainnya disamping masalah XSS. Pertama, mencegah penyimpanan informasi meta pada artikel secara tidak sengaja. Kedua, mencegah XML-RPC membaca jenis artikel yang salah. Ketiga, menambahkan beberapa sanitasi ID pengguna selama permintaan penghapusan secara sekaligus. Untuk daftar berkas yang berubah, silakan lihat perubahan lengkap antara 2.6.3 dan 2.6.5.

Catat bahwa kita melewati versi 2.6.4 dan lompat dari 2.6.3 ke 2.6.5 untuk menghindari kebingungan dengan rilis 2.6.4 palsu. Tidak ada dan tidak akan pernah ada versi 2.6.4.

WordPress 2.6.3

Sebuah kerentanan di pustaka Snoopy kemarin diumumkan. WordPress menggunakan Snoopy untuk mengambil umpan yang ditampilkan di Dasbor. Walaupun ini sepertinya kerentanan dengan risiko rendah bagi pengguna WordPress, kami ingin pemutakhiran yang baru segera diterbitkan. Versi 2.6.3 sudah tersedia untuk diunduh kemarin. Dan kini versi Bahasa Indonesianya juga sudah bisa didapatkan di situs ini. Jika Anda tidak ingin mengunduh seluruh rilis untuk mendapatkan perbaikan keamanannya, Anda dapat mengunduh dua berkas ini dan kemudian menimpakannya di atas instalasi 2.6.2 Anda.

  1. wp-includes/class-snoopy.php
  2. wp-includes/version.php

WordPress 2.6.2

Stefan Esser baru-baru ini memberi peringatan kepada para pengembang akan bahaya SQL Column Truncation dan kelemahan mt_rand(). Dengan bantuannya kami berkutat dengan masalah ini dan sekarang merilis WordPress 2.6.2. Jika Anda membuka pendaftaran ke blog Anda, Anda wajib memutakhirkan WordPress Anda. Dengan fitur pendaftaran yang diaktifkan, di WordPress 2.6.1 dan sebelumnya dimungkinkan untuk mengakali sebuah nama pengguna sehingga dapat menyetel ulang kata sandi pengguna ke kata sandi lain yang dibuat secara acak. Kata sandi acak tersebut tidak ditampilkan ke penyerang, sehingga walaupun masalah ini mengganggu, ini bukanlah eksploitasi keamanan. Namun, serangan ini jika dipadukan dengan kelemahan seeding angka acak dalam mt_rand() dapat digunakan untuk memprediksi kata sandi acak yang dibuat tersebut. Stefan Esser akan merilis rincian serangan selengkapnya dalam waktu dekat. Serangan ini sulit untuk dicapai, namun dengan adanya kemungkinan ini membuat kami menyarankan untuk memutakhirkan ke 2.6.2.

Aplikasi PHP lain juga rentan terhadap serangan kelas ini. Untuk melindungi seluruh aplikasi Anda, dapatkan Suhosin versi terakhir.  Jika Anda telah memperbarui Suhosin, instalasi WordPress Anda sudah terlindungi dari eksploitasi tersebut. Anda masih harus memutakhirkan ke 2.6.2 jika Anda membuka fitur pendaftaran untuk mencegah kemungkinan kata sandi yang diacak.

2.6.2 juga berisi sekumpulan perbaikan bug.  Lihat set perubahan penuh dan senarai berkas yang diubah.

WordPress 2.6.1

Dengan versi 2.6.1, kami melanjutkan kebiasaan merilis versi perbaikan tidak lama setelah rilis utamanya dalam rangka memperbaiki bug “dot zero” yang tidak dapat dihindari dan menghadirkannya kepada Anda tanpa Anda perlu menunggu lama. Namun jika Anda puas dengan versi 2.6, teruslah gunakan itu. Anda tidak perlu memutakhirkan ke 2.6.1 jika 2.6 dapat bekerja dengan baik.

Versi 2.6.1 menawarkan beberapa perbaikan untuk pengguna internasional. Penggayaan halaman admin untuk bahasa yang menggunakan sistem penulisan kanan ke kiri telah banyak diperbaiki berkat usaha tim penerjemah Bahasa Persia dan Bahasa Ibrani. Sebuah bug gettext yang misterius pada konfigurasi PHP tertentu sekarang sudah diperbaiki. Untuk pengguna IIS, versi 2.6.1 memperbaiki beberapa masalah permalink. Penyisipan gambar dalam fitur “Press-kan Ini” yang dialami para pengguna IE juga telah diperbaiki. Sebagai catatan untuk semua pengguna ialah perbaikan terhadap bug performa halaman admin di mana mereka yang memiliki banyak plugin akan mengalami perlambatan pada beberapa halaman.

Lihat daftar 60 perbaikan yang ada untuk memastikan apakah versi 2.6.1 punya nilai tawar bagi Anda. Juga terdapat diff penuh serta senarai berkas-berkas yang diubahUnduh versi 2.6.1 dan nikmatilah.