WordPress Digest
2.15K subscribers
3.64K photos
2 videos
5.79K links
Дайджест новостей из мира WordPress.

- CEO @mihdan
- Сайт wp-digest.com
- Дзен dzen.ru/wordpress_digest
- Работа - @wordpress_jobs
- Реклама - @mihdan
- Блог автора - @mihdan_vent
Download Telegram
Markup Markdown: новый Markdown-редактор для WordPress

https://wp-digest.com/review/markup-markdown-novyj-markdown-redaktor-dlya-wordpress/
Сегодня в каталоге WordPress появился новый плагин под названием Markup Markdown.
#markdown #markupmarkdown #plugins #wordpress
Вышел Gutenberg 12.3

https://wp-digest.com/news/vyshel-gutenberg-12-3/
С новыми опциями дизайна и блоком Post Author Name.
#core #gutenberg #wordpress
Вышла новая версия IndexNow от mihdan

Index Now — это бесплатный плагин под WordPress для быстрого уведомления поисковых систем всякий раз, когда контент создается, обновляется или удаляется.

Используются протоколы IndexNow, Яндекс API, Bing API (а скоро и Google API !!!), что почти с 99% вероятностью гарантирует индексацию новых страниц сайтов!

Забудьте про проблемы с индексацией и сосредоточьтесь на создании качественного контента для вашего сайта!

https://wp-digest.com/news/vyshla-novaya-versiya-indexnow-ot-mihdan/

#indexnow #plugins #wordpress
🔥6👍4
Новый лайтбокс с рекламой – Ads.Mediabox.content

До сих пор эта возможность была реализована лишь у крупных интернет изданий. Теперь это доступно сайтам на WordPress.

👉 https://wp-digest.com/recommendations/ads-mediabox-content/

#wordpress #plugins #lightbox #adv
👍5🔥4
Компания Wicked Plugins выпустила новый конструктор блоков для WordPress

https://wp-digest.com/news/kompaniya-wicked-plugins-vypustila-novyj-konstruktor-blokov-dlya-wordpress/
На прошлой неделе компания Wicked Plugins выпустила версию 1.0 своего плагина Wicked Block Builder.
#gutenberg #plugins #wickedblockbuilder #wordpress
План по переходу WooCommerce на произвольную таблицу заказов

https://wp-digest.com/news/the-plan-for-the-woocommerce-custom-order-table/
На протяжении многих лет мы часто получали запросы на реализацию пользовательских таблиц для различных сущностей WooCommerce (заказы, товары, купоны и т.д.).
#development #woocommerce #wordpress
👍3🔥3
Как организовать платный доступ к контенту в WordPress

https://wp-digest.com/review/kak-organizovat-platnyj-dostup-k-kontentu-v-wordpress/
Многие пользователи до сих пор удивляются тому, что в ядре WordPress так мало возможностей для ограничения доступа к контенту.
#ithemes #plugins #restrictcontent #wordpress
Вышел Gutenberg 12.4

https://wp-digest.com/news/vyshel-gutenberg-12-4/
Улучшена доступность редактора, появилась трансформация Post Excerpt в Post Content.
#core #gutenberg #wordpress
Бэкдор в 93 плагинах и темах оформления AccessPress

https://wp-digest.com/security/bekdor-v-93-plaginah-i-temah-oformleniya-accesspress/
Злоумышленникам удалось встроить бэкдор в 40 плагинов и 53 темы оформления для системы управления контентом WordPress, разрабатываемых компанией AccessPress, которая заявляет, что её дополнения используются на более чем 360 тысячах сайтов.
#accesspress #security #wordpress #Плагиныwordpress
Уязвимости в плагинах для WordPress угрожают 84 000 сайтов

https://wp-digest.com/security/uyazvimosti-v-plaginah-dlya-wordpress-ugrozhayut-84-000-sajtov/
Эксперты Wordfence предупредили об опасной CSRF-уязвимости, затрагивающей сразу три популярных плагина для WordPress, поддерживаемые Xootix: Login/Signup Popup (20 000 установок), Side Cart Woocommerce (4000 установок) и Waitlist Woocommerce (60 000 установок).
#security #wordpress #Плагиныwordpress
Использование ключевых слов в issues и pull requests на GitHub

На GitHub есть одна очень полезная штука, про которую многие не знают — это возможность слинковать issue с pull request или отметить issue или pull request как дубликат или закрыть issue автоматически при помощи ключевых слов.

👉 https://www.kobzarev.com/programming/using-keywords-in-issues-and-pull-requests/

#️⃣ #Development #GitHub #PullRequest
🔥1
Вышел BuddyPress 10.0.0

https://wp-digest.com/news/vyshel-buddypress-10-0-0/
Вышел BuddyPress 10.0.0 “La Pino’z”, названный в честь популярной сети пиццерий в Индии (более 350 заведений).
#buddypress #wordpress #Плагиныwordpress
👍2
Компания Extendify выпустила новый плагин с библиотекой паттернов

https://wp-digest.com/news/kompaniya-extendify-vypustila-novyj-plagin-s-bibliotekoj-patternov/
Компания Extendify решила упростить доступ к своей библиотеке паттернов с помощью нового плагина, который предлагает паттерны и полностраничные макеты для Gutenberg-тем.
#extendify #gutenberg #wordpress #Плагиныwordpress
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Что нас ждет в грядущем релизе WordPress 5.9
🔥6💩2👍1
Вышел WordPress 5.9 Жозефина, названный в честь американо-французская танцовщицы, певицы и актриса по имени Жозефи́на Бе́йкер.

https://wordpress.org/news/2022/01/josephine/
👍4🔥4
💥 Вместе с релизом WordPress вышла новая версия бесплатного плагина IndexNow v2.3.0. 🔥

IndexNow — это бесплатный плагин под WordPress для быстрого уведомления поисковых систем всякий раз, когда контент создается, обновляется или удаляется.

Используются протоколы IndexNow, Яндекс API, Bing API, Google API, что почти с 99% вероятностью гарантирует индексацию новых страниц сайтов!

Забудьте про проблемы с индексацией и сосредоточьтесь на создании качественного контента для вашего сайта!

🌟В этой версии

- Добавлена поддержка Google Indexing API
- Добавлена новая иконка плагина
- Исправлены ошибки.

👉 https://wordpress.org/plugins/mihdan-index-now/

#️⃣ #indexnow #plugins #wordpress
🔥10👍8
Вышел WordPress 5.9 “Josephine”

https://wp-digest.com/news/vyshel-wordpress-5-9-josephine/
После небольшой задержки релиз WordPress 5.9 «Josephine» наконец-то увидел свет.
#core #fse #gutenberg #wordpress
Плагины и темы для WordPress использовались для внедрения бэкдоров

https://wp-digest.com/security/plaginy-i-temy-dlya-wordpress-ispolzovalis-dlya-vnedreniya-bekdorov/
Масштабная атака на цепочку поставок затронула 93 темы и плагина для WordPress, в которые были внедрены бэкдоры, дававшие злоумышленникам полный доступ к сайтам.
#accesspress #security #themes #wordpress #Плагиныwordpress
Tabnine — искусственный интеллект для вашего PhpStorm

Tabnine (ранее Codota) — самый лучший плагин для автодополнения кода с привлечением искусственного интеллекта и нейросетей в PhpStorm.

https://www.kobzarev.com/soft/tabnine-phpstorm/

#wordpress #phpstorm #soft #tabnine
Что не касается WordPress, то сразу счет на миллионы. В этот раз обнаружен критический RCE в популярном плагине Essential Addons for Elementor, который подвергает опасности более миллиона ресурсов.

Essential Addons for Elementor — популярный плагин WordPress, который предоставляет простые в использовании и креативные элементы для улучшения внешнего вида страниц. Как выяснилось плагин подвержен критической уязвимости RCE, которая затрагивает версию 5.0.4 и старше и позволяет пользователю, не прошедшему проверку подлинности использовать эту уязвимость для выполнения атаки с включением локального файла, например файла PHP, для удаленного выполнения кода на сайтах, на которых запущена уязвимая версия подключаемого модуля.

В анализе, опубликованном PatchStack так и говорится, что атака может быть использована для включения локальных файлов в файловую систему веб-сайта, таких как /etc/passwd, а также можно использовать для выполнения RCE, включив файл с вредоносным PHP-кодом, который обычно не может быть выполнен. Кроме того уязвимость включения локального файла существует из-за того, как данные ввода пользователя используются внутри функции включения PHP, которая является частью функций ajax load more и ajax eael product gallery.

Уязвимость была обнаружена энтузиастом Вай Ян Мьо Тхетом и может быть использована только в том случае, если на веб-сайтах включены виджеты «динамическая галерея» и «галерея продуктов», так что отсутствует проверка токена.

Угрозу конечно локализовали, но далеко не сразу.

Первоначально команда разработчиков попыталась исправить ошибку, реализовав функцию sanitize text field для входных данных пользователя. Однако специалисты обнаружили, что включение локальных полезных нагрузок все же возможно, после чего к версии 5.0.4 был применен второй патч. Новый патч вызывает функцию WordPress sanitize filename, которая удаляет специальные символы, недопустимые в именах файлов, чтобы предотвратить локальные атаки включения файлов. К сожалению, эта версия по-прежнему была уязвима и требовала дополнительной проверки.

Тогда был применен третий патч к версии 5.0.5 плагина, что повысило безопасность за счет использования функции realpath в PHP.

Версия 5.0.5 была выпущена 28 января 2022 года и на сегодняшний день она была установлена только на 380 000 сайтов WordPress, а это означает, что более 600 тысяч сайтов все еще используют потенциально уязвимую версию.
Глубокое погружение в блочные темы WordPress

https://wp-digest.com/guides/glubokoe-pogruzhenie-v-blochnye-temy-wordpress/
Относительно новый редактор WordPress, также известный как редактор блоков WordPress, всегда находящийся в процессе разработки с помощью плагина Gutenberg, с нами с 2018 года.
#gutenberg #wordpress #Плагиныwordpress
👍1