WordPress」カテゴリーアーカイブ

WordPressの人気プラグインに脆弱性

当blogでは使っていないプラグインなのですが珍しくニュースになっていたので。

WordPressのプラグイン「WP Super Cache」に深刻な脆弱性
[ITmedia]

攻撃成功までのハードルは高いということですが、このキャッシュで表示を高速化するプラグインは人気のあるものなんだそうです。
WordPressは色々なプラグインがあるのも魅力ですが、プラグインにセキュリティ上の穴が存在する可能性があるということは改めて認識しておきたいところです。

そもそもそんなにWordPressをバリバリ活用していないのでプラグインはスパムコメント対策中心なのですが、プラグインのアップデートをまめにしておくのも安全な運営のために重要なことですね。

カテゴリとタグを整理しました

当blogのエントリは今までタグによりエントリのテーマを大まかに分けていたのですが、一旦エントリの種類を整理するのも兼ねてエントリをカテゴリで区分することにしました。
WordPressには複数エントリにカテゴリを一括で設定する機能があったので助かりました。

カテゴリとタグをどう使い分けたらいいのか?というのも気になったので調べましたが、いくつか説があるようでした。

・カテゴリを大分類、タグを小分類に使用する
・カテゴリはエントリの区分に使い、タグはカテゴリと関係なくエントリを検索するために使用する

裁量でタグをつけているとそのうち管理不能になりそうなので、とりあえず大分類-小分類説を採用して一部のカテゴリにはタグによる小分類をつけてみました。
タグはロジックではなく書いた人の裁量でつけた方がタグをたどる人からすれば面白そうな気はするのですが、管理者としての管理の容易さを優先した結果です。

blogのフォント設定を若干変更

先日のTwenty Fifteenリリース時にライブプレビューを試してみて「どうもフォントがしっくりこないな」と思ったのですが、
せっかくのWordPressなのでそこは自分で変えてみてもいいだろうと思い立ち、試しに現行のTwenty Twelveのstyle.cssの編集をしました。

Webに関する知識は本当にまったく無く大昔にメモ帳でHTML文書を作ったことくらいしかないのですが、フォントの指定程度なら何とかなりました。
というわけで、現在時点ではメイリオが優先される設定になっているはずです。

一応OperaとIEで動作確認をしました。

WordPress4.1がリリース

WordPressからクリスマスプレゼント…という感じで4.1がリリースになりました。

WordPress 4.1 “Dinah”
[WordPress.org 日本語版]

新しいテーマ、Twenty Fifteenが同梱されています。
例によってライブプレビューで見てみたのですが、モバイル機器向けという印象です。

実際のところモバイルからアクセスされる数というのもそれなりにありそうなのですが、詳しいアクセス解析みたいなものをしていないので管理者ながら良く分かっていません。
デザイン自体は今風でいい感じだと思いますが、どうもTwenty Ten~Twelveあたりの感じがblogっぽくて見ている分には落ち着くのも事実です。

WordPress4.0.1がリリース

セキュリティリリースですがそれでもずいぶん久しぶりな感があります。

WordPress 4.0.1 セキュリティリリース
[Wordpress.org日本語版]

クロスサイトスクリプティング対策等、8つのセキュリティ関連のアップデートを含んでいるそうです。

例によって自動アップデートなので特にアップデート作業もなく、とても快適です。
セキュリティ関連の修正の他、バグ修正も含まれているとのことです。

WordPress4.0がリリース

この週末に公開となりました。

WordPress 4.0 “ベニー”
[WordPress.org 日本語版]

メディア(画像)管理は現在のグリッド式のものになって非常に助かっています。
時々ある写真が多いエントリを書く時に便利です。

その他、動画やTwitterのやり取り等の埋め込みもURLを貼るだけでできるので、Image-Lineの情報をエントリにする時なんかに重宝しています。

WordPress3.9.2がリリース

セキュリティ関連のリリースとのことです。

WordPress 3.9.2 セキュリティリリース
[WordPress.org日本語版]

修正された部分については全然詳しくない分野なのでよく分かりませんが、
WordPress内部のセキュリティチーム以外にもSalesforce.comやGoogle等、外部の企業で発見された問題の修正も行われているもんなんですね。

WordPress3.9.1がリリース

メンテナンスリリースとのことです。

WordPress 3.9.1 メンテナンスリリース
[WordPress.org日本語版]

自動更新が使えるのでこの手のメンテナンスも大変楽で助かっています。

変更点はサポートチケットの一覧を見るのがなかなか面白いです。

WordPress3.9.1のチケット一覧
[WordPress.org]

問題(バグ等)の概要の他、修正履歴なども追跡することができます。
先のバージョンに向けて直すべき部分、直した部分、今直している部分等ステータスも確認できます。
全然開発のことはわからないのですが、バックグラウンドでこういう作業が存在することが確認できるのは興味深いことです。

WordPressを3.9にしました

ここしばらく3.8.2や3.8.3がリリースされているなと思った矢先の3.9のリリースです。
さっそく適用しました。

Version 3.9
[WordPress Codex 日本語版]

投稿者にとっての大きな変更点は内蔵の画像エディタ周りが多いようです。
画像に関しては大体PC上で加工したものを投稿しているので、あまりWordPress上で画像の編集をしたことがありません。
結構便利なもんなんでしょうかね。