WPSE 406: Säkerhetshål och ny Automattic-styrelse

Hej!

Det är en förhållandevis lugn vecka nyhetsmässigt men desto värre på säkerhetsfronten, för det är många lite mer populära tillägg som har visat sig ha säkerhetshål. Men först, lite WP-drama.

Automattics nya styrelse är, föga förvånande, Matt Mullenweg-vänlig efter att den förra försökte tvinga bort Mullenweg från rodret. Relaterat: bakslag men även mindre vinster i WP Engine-fallet.

WooCommerce höjer PHP-kravet till 8.1 från och med version 11.6. Det dröjer dock lite, 11.6 är planerad till februari, men en PHP-varning kommer börja dyka upp i nästa stora version.

WordPress Playground har utökats med verktyg för att testa e-postutskick.

Missa inte WordPress Accessibility Day den 7-8 oktober, gratis och streamar live.

Oderland

Säkra din WordPress med Oderlands proaktiva sårbarhetsövervakning som täpper till kända säkerhetshål snabbt innan de hinner utnyttjas. Drivs av Patchstack.

Krokedil

Lägg till en ångra-knapp i din butik, samtidigt som du får full kontroll över returer, byten och återbetalningar med Returns and Withdrawals for WooCommerce.

Hedengren Agency

Hedengren Agency är en liten byrå som löser dina digitala behov. Vi jobbar med koncept- och idéutveckling, digital strategi, design, grafiska profiler, logotyper och webbutveckling.

Det är oroväckande många tillägg som haft säkerhetshål och bör uppdateras:

Det där är en diger och oroväckande lista, mer bränsle på elden för de som tycker om att kritisera WordPress för dess säkerhetshål. Naturligtvis är det inte en dålig sak att sådana upptäcks, det möjliggör ju installation av en säkerhetsuppdatering, men nu mer än någonsin är det viktigt att inte ha fler angreppspunkter än nödvändigt. Eller, för att tala klarspråk: behöver du inte ett tillägg så ta bort det.

WPSE är tillbaka igen nästa vecka.

— Thord D. Hedengren

Prenumerera

Få de senaste WordPress-nyheterna i din inkorg en gång i veckan. WPSE är gratis och garanterat spamfritt.