Реліз системи керування web-контентом WordPress 5.5 з підтримкою автооновлення плагінів

Відбувся реліз системи керування web-контентом WordPress 5.5. Релізу надано кодове ім'я «Eckstine» на честь співака Біллі Екстайна. Випуск чудовий появою режиму автоматичного оновлення плагінів та тем оформлення.

З одного боку, ця можливість дозволить вирішити проблему з використанням старих плагінів, які стають об'єктами атак після виявлення в них уразливостей. Але, з іншого боку, виникає небезпека автоматизованого розповсюдження шкідливого коду в результаті компрометації систем розробників доповнень або доставки оновлень, що включають приховану, небажану або проблемну функціональність, яка може порушити роботу певних конфігурацій, наприклад, через несумісність з іншими доповненнями або припинення підтримки якихось можливостей.

За замовчуванням автоматичне встановлення оновлень у WordPress 5.5 вимкнено. Автооновлення можна включати вибірково для конкретних плагінів та тем оформлення. Наявність оновлень перевіряється двічі на день обробником wp-cron. Інформація про встановлення оновлення надсилається на email і відображається на службових сторінках. Крім того, запропоновано ручний режим установки, що дозволяє оновити доповнення через завантаження ZIP-архіву в інтерфейсі адміністратора.

З інших нововведень WordPress 5.5 можна відзначити:

  • Увімкнення підтримки відкладеного завантаження зображень (використання в тезі "img" атрибута "loading" зі значенням "lazy"). У цьому режимі зображення, що знаходяться поза видимою областю, не завантажуватимуться доти, доки користувач не прокрутить вміст сторінки в місце, що безпосередньо передує зображенню.
  • За замовчуванням увімкнено XML sitemap для прискорення визначення важливих сторінок пошуковими системами.
  • Продовжено вдосконалення візуального редактора блокової компонування сторінок: додано підтримку шаблонів типових блоків, що поєднують текст і мультимедійні дані; убудований каталог для спрощення пошуку потрібних блоків; надано можливість редагування зображень (кадрування, масштабування, поворот) за місцем.
  • Для розробників надана можливість визначення оточення (тестове, робоче тощо) для запуску тільки пов'язаного з цими оточеннями коду. Бібліотеку PHPMailer оновлено до версії 6.1.6 (раніше застосовувався випуск 5.2.27). Реалізовано більш надійне очищення кешу OPcache після оновлення плагінів та тем оформлення.

Джерело: opennet.ru