WordPress 2.3.3

WordPress 2.3.3 merupakan rilis keamanan darurat. Jika Anda mengizinkan pendaftaran pengguna, ada celah dalam implementasi XML-RPC di mana sebuah permintaan dapat dibuat sedemikian rupa sehingga memungkinkan seorang pengguna menyunting tulisan pengguna lain di blog tersebut. Selain memperbaiki celah keamanan ini, 2.3.3 juga memperbaiki beberapa bug kecil. Jika Anda hanya menginginkan perbaikan keamanannya, cukup unduh versi xmlrpc.php yang sudah diperbaiki dan salinlah ke instalasi Anda, menimpa xmlrpc.php yang Anda miliki saat ini. Atau, Anda dapat memperoleh rilis lengkapnya di sini (versi Bahasa Inggris) atau di sini (versi Bahasa Indonesia).

Juga, ada kelemahan di plugin WP-Forum yang saat ini sedang dieksploitasi secara aktif. Jika Anda menggunakan plugin ini, harap menyingkirkannya terlebih dahulu hingga tersedia pemutakhirannya.

Mumpung kita sedang berbicara soal keamanan, ingatlah untuk menggunakan kata sandi yang kuat dan ubahlah kata sandi tersebut secara berkala. Ketika Anda memutakhirkan WP dan plugin Anda, pertimbangkanlah mengatur ulang kata sandi Anda.

WordPress 2.3.2

WordPress 2.3.2 ialah rilis keamanan yang mendesak untuk memperbaiki sebuah bug yang dapat dimanfaatkan untuk mengekspos naskah tulisan Anda. Versi 2.3.2 juga menghilangkan pesan-pesan galat yang dapat membocorkan informasi mengenai struktur tabel basis data Anda serta membatasi dan menghentikan beberapa kebocoran informasi dalam implementasi XML-RPC dan APP. Dapatkan versi 2.3.2 sekarang juga (di sini untuk versi Bahasa Indonesia) untuk melindungi blog Anda dari masalah ini.

Sebagai sedikit bonus, 2.3.2 memungkinkan Anda untuk membuat halaman galat DB suai (custom DB error page). Letakkan templat suai Anda di wp-content/db-error.php. Jika WP bermasalah dalam menjalin hubungan ke basis data Anda, halaman inilah yang akan ditampilkan ketimbang pesan galat yang standar.

Untuk rincian lebih lanjut tentang hal-hal baru dalam versi 2.3.2, lihat daftar bug yang diperbaiki dan lihat perubahan antara 2.3.1 dan 2.3.2.

Ucapan terima kasih khusus kepada Alex Concha atas bantuannya terhadap rilis ini.

Internasionalisasi Tema Standar

Dalam tulisan sebelum ini, telah dijelaskan berbagai perubahan dan perbaikan yang terdapat pada WordPress versi 2.3.1. Khusus versi Bahasa Indonesia, terdapat satu perubahan lagi, yaitu disertakannya tema standar (default) yang telah diinternasionalisasikan.

WordPress sebenarnya telah didukung dengan fungsi-fungsi yang memungkinkan sebuah tema diinternasionalisasi menggunakan gettext. Namun terjadi perdebatan di antara pengembang sehubungan dengan minimnya sasaran pengguna yang membutuhkannya, tidak sesuai dengan dampak yang ditimbulkannya, yaitu memperumit kode tema standar itu sendiri. Keputusan akhirnya, tema standar WordPress yang disediakan dalam paket distribusi tidak akan diinternasionalisasi.

Hal itu yang menyebabkan selama ini pelokalan tema standar WordPress harus dilakukan melalui penyuntingan langsung pada berkas php-nya, tidak seperti bagian lain dari skrip inti WordPress. Tema yang dilokalkan dengan cara seperti ini bersifat statis. Artinya, ia hanya dapat digunakan untuk satu macam bahasa.

Namun sejak beberapa bulan yang lalu, kami para pengalih bahasa WordPress mulai mengangkat kembali isu internasionalisasi tema standar ini. Akhirnya diputuskan untuk melakukan pengembangan tema standar terinternasionalisasi dalam repositori yang terpisah dengan pengembangan tema standar asli, yang berjalan secara paralel. Semua perubahan pada tema standar yang asli akan juga diterapkan kepada tema standar terinternasionalisasi, dengan penyesuaian untuk tujuan penerapan gettext.

Dengan adanya versi baku dari internasionalisasi tema standar, para pengguna dapat lebih leluasa untuk memilih bahasa yang ingin digunakan dalam tema blognya. Cukup dengan menginjeksi berkas .mo bahasa yang diinginkan (dapat diperoleh dari repositori pelokalan WordPress) dan mengubah lingkungan locale blognya (misal, dengan plugin ataupun mengubah variabel WPLANG dalam wp-config.php), pengguna WordPress dapat mengganti-ganti bahasa secara cepat. Sangat berguna bagi mereka yang ingin mencoba blog multilingual.

WordPress 2.3.1

WordPress 2.3.1 kini telah tersedia. Versi 2.3.1 merupakan rilis yang memperbaiki bug dan masalah keamanan untuk seri 2.3.

Ada lebih dari dua puluh bug yang diperbaiki di versi 2.3.1. Beberapa di antaranya yang penting untuk dicatat ialah:

  • Dukungan tag untuk Windows Live Writer
  • Perbaikan terhadap bug sistem masuk log yang mempengaruhi para pengguna yang memiliki alamat blog berbeda dengan alamat WordPress mereka
  • Kueri basis data taksonomi yang lebih cepat, terutama kueri irisan tag
  • Perbaikan pada pengimpor taut

Ada isu keamanan yang ditemukan di versi 2.3. Janek Vind menemukan masalah XSS yang berpotensi untuk dieksploitasi jika register_globals diaktifkan dalam penataan php Anda. Untuk alasan ini, disarankan untuk meningkatkan ke versi 2.3.1.

Set perubahan selengkapnya antara 2.3 dan 2.3.1 tersedia untuk dilihat secara terhubung di trac.

Dapatkan versi 2.3.1 sekarang juga. Versi Bahasa Indonesia dapat diunduh dari halaman depan situs lokal ini. Versi internasional (Bahasa Inggris) dapat diunduh dari halaman pengunduhan di WordPress.org.

WordPress 2.3

WordPress Versi 2.3 “Dexter” telah dirilis. Dan mulai hari ini versi Bahasa Indonesia nya dapat diunduh dari situs resmi lokal ini. Versi ini mencakup dukungan tag natif/bawaan (terintegrasi), perbaikan penanganan URL dan banyak lagi. Rilis ini dinamai berdasarkan nama seorang saxophonist tenor besar Dexter Gordon.

Cukup banyak fitur-fitur baru yang disediakan, namun secara singkat dapat dijabarkan sebagai berikut:

  1. Dukungan sistem tag bawaan memungkinkan Anda menggunakan tag di samping kategori pada tulisan Anda. Kami menyertakan pengimpor plugin Ultimate Tag Warrior, Jerome’s Keywords, Simple Tags, dan Bunny’s Technorati Tag. Jadi jika Anda sebelumnya telah menggunakan plugin tag Anda dapat memindahkan datanya ke sistem yang baru. Sistem tag yang baru juga luar biasa cepatnya, sehingga penyedia hosting Anda tidak akan keberatan.
  2. Pengumuman perbaruan kami akan memberitahu Anda ketika ada rilis WordPress yang baru atau ketika plugin yang Anda gunakan memiliki perbaruannya.
  3. Kami telah memperbaiki URL dengan fitur yang kami sebut canonical URL. Informasi lebih lanjut tentang ini dapat dibaca di sini
  4. Fitur menunggu evaluasi sangat membantu blog dengan banyak penulis. Dengan fitur ini penulis dapat mengirim tulisan untuk dievaluasi oleh editor atau administrator. Sebelumnya penulis hanya dapat menyimpan naskah dan berharap seseorang menyadari kehadiran naskahnya.
  5. Fitur advanced WYSIWYG memungkinkan Anda mengakses beberapa fitur TinyMCE yang sebelumnya tersembunyi

Jika Anda seorang pengembang, Anda mungkin akan tertarik dengan:

  1. Dukungan penuh terhadap Atom 1.0, termasuk protokol penerbitan.
  2. Kami menggunakan jQuery baru yang 800% lebih cepat.
  3. Sistem taksonomi di balik muka sistem tag yang menambahkan banyak fleksibilitas.
  4. Pengimpor telah dijadikan hemat memori, dan Anda sekarang dapat menambahkan pengimpor melalui plugin.
  5. Melalui hook dan filter sekarang Anda dapat menimpa sistem perbaruan, umpan RSS dasbor, pembaca umpan dan banyak lagi.
  6. Metode $wpdb->prepare() untuk melakukan kueri SQL.

Taut pengunduhannya WordPress 2.3 versi Bahasa Indonesia dapat Anda temukan di halaman depan situs ini. Ini merupakan fase-fase awal penyediaan paket WordPress lokal melalui proses auto-kompilasi dua repositori (repositori induk dan lokal), maka dimohon partisipasinya untuk turut menggunakan dan menguji versi lokal ini. Umpan balik senantiasa kami tunggu melalui sistem komentar blog ini atau melalui Forum WP Indonesia.