WPSE 315: Automattic stjäl Advanced Custom Fields 🤯

Hej!

Veckans nummer är en dag försenat till följd av, ja, livet kan man väl säga. Men med det sagt så är det närmre 1000 ord om allt som händer i WordPress-världen just nu. Det är dramatiskt värre, tyvärr.


3️⃣ WordPress 6.7 är ute i beta 3. I samband med det kan man läsa om uppdateringarna i HTML API:t samt bättre möjligheter att utöka block – båda nyheter i 6.7.

🏢 Jobbar du med WordPress i lite större organisationer eller projekt så tyck gärna till i undersökningen State of Enterprise WordPress 2024. Resultaten kommer bli minst sagt intressanta i år, förutspår undertecknad.

🧾 Ian Stewart ska sköta om WordPress.com, ett jobb som sannolikt inte är det lättaste just nu.

⚔️ Matt Mullenwegs krig med WP Engine fortsätter. Bakgrunden hittar du i WPSE 312, 313 och 314. Det har till och med gått så långt att det finns ett tre (mindre Mullenweg-positiva) sajter som sammanställer vad som pågår: Bullenweg, Mullenweg.wtf och den här tidslinjen. På samma tema har vi MattEngine, en annan Mulleneweg-kritisk webbplats. Det finns säkert fler, vilket ytterligare understryker vilken röra det här faktiskt är.

🤯 Tillägget Advanced Custom Fields kom tidigt i skottgluggen eftersom det ägs av WP Engine. Men gratisversionen heter numera Secure Custom Fields för Automattic bestämde sig för att forka den och tvinga igenom en uppdatering för att täppa till ett inte särskilt allvarligt säkerhetshål. Samtidigt tog man även platsen för tillägget, så där du tidigare hittade ACF på WordPress.org, där hittar du nu Secure Custom Fields, vilket även betyder att ACF uppdateras till SCF om du trycker på uppdatera i wp-admin. Det hela handlade förstås om att poängtera att ingenting WP Engine har på WordPress.org är säkert, något som inte gått ner väl i communityn kan man säga. Självfallet finns Advanced Custom Fields kvar men det kan inte längre uppdateras via WordPress.org utan du behöver installera uppdateringen manuellt en gång, sedan hämtar det tillägget från andra källor. Pro-versionen påverkas inte, den laddas redan från separat plats.

😶 Flera tillägg har lämnat WordPress.org till följd av det här, med olika motiveringar, däribland Paid Memberships Pro, Display Posts och utmärkta Gravity PDF. WP Fusion finns kvar men man passar på att göra en gest mot WordPress.com-klonen av .org-katalogen och skicka en cease and desist. Med 5000 installationer känns det lite mer som ett försök till marknadsföring än något annat, men vad vet jag? Den här soppan tar ju inte direkt fram det bästa hos folk.

♿️ Accessibility-gruppen har problem till följd av att ansvariga inte kan delta till följd av WP Engine-soppan. Det här är förstås minst sagt olyckligt för det finns en hel del arbete som efterfrågas på den här fronten. Även Fields API:t behöver en ny ledare till följd av att Scott Kingsley Clark inte vill bidra till WordPress längre. Fotogruppen har däremot hittat nya ledare redan. Kaos, det är vad det är.

🧑‍💼 Det senaste på den legala fronten är att WP Engine nu ber domstolen att tvinga igenom åtkomst till wordpress.org tills en dom har fallit.

💸 Automattic har erbjudit anställda en chans till att hoppa av, med nio månaders lön (istället för sex som det var i första rundan då 159 personer tog chansen). Samtidigt får alla anställda chansen att köpa A12-aktier i Automattic, vilka inte ger rösträtt men väl en möjlighet att växa i takt med bolaget. Det här är tydligen svårt att sätta upp så lösningen ska släppas fritt för andra bolag att använda, säger Mullenweg i en bloggpost.

🤢 På den lite mer osmakliga sidan har vi den här posten som listar migreringserbjudanden för att flytta från WP Engine. Gott så, det är bara affärer, om det inte vore så att de flesta leverantörerna har kopplingar till Automattic, och posten är på WordPress.org. Det är minst sagt luddiga gränser just nu. Och för att visa att flera företag faktiskt står bakom Automattic och WordPress överlag så passar Mullenweg på att tacka Salesforce för att de (fortfarande) ger projektet gratis tillgång till Slack. Svårt att inte se detta som PR, ärligt talat…

🤮 På den riktigt osmakliga sidan har vi uppgifter om att Mullenweg har styrt inloggningskoder till anonyma diskussionsforumet Blind, till sig själv. Det betyder inte att Mullenweg har haft åtkomst till de Automattic-anställdas Blind-konton och konversationer men väl att han vet precis vilka som vill diskutera sin arbetssituation anonymt. Blir du inte paranoid av detta vet jag inte vad som ska göra det, så här gör man helt enkelt inte.

🔒 Det rimmar lite illa med ovan att Community Code of Conduct numera understryker att man inte får dela privata konversationer, för Automattic läcker som ett såll just nu… Med det sagt, privat borde få stanna privat, åt alla håll.

🍴 Slutligen, Gary Pendergast har skrivit en post om hur man forkar WordPress, men tänker inte göra det själv. Förra numret hade två forkar, AspirePress är en tredje.

🚨 Några populära tillägg som haft säkerhetshål och behöver uppdateras: Ad Inserter, Elementor Addon Elements, Elementor Website Builder, Happy Addons for Elementor, Jetpack, Photo Gallery by 10Web, Royal Elementor Addons and Templates, Secure Custom Fields, ShortPixel Image Optimizer, TablePress, Unlimited Elements For Elementor och WooCommerce (som vi skrev om i förra numret).


Vad ska man säga? Det är deprimerande att se hur ett community bryts ned, för det är precis vad som händer. Vill du bli än mer äcklad letar du efter #wpdrama-hashtaggar på sociala medier. Det är inte vackert och det är betydligt mer som pågår. Som Reddit-communityn r/wordpress, vilken påstås ha tagits över av Automattic via bulvan, obekräftat men det upprepas här och var. Det är viktigt att komma ihåg att det finns entusiaster i det här, vanliga människor som brinner för WordPress. Alla vill faktiskt inte vara mitt i dramat.

Nog om det. Njut av helgen så hoppas vi att allt håller sig lite lugnt ett tag. Man kan ju drömma…

Thord D. Hedengren