WordPress 3.1.4

WordPress 3.1.4 及其中文版本现已发布,它是一个针对以往所有版本的维护和安全更新。

这个版本主要修补了一个权限漏洞:编辑者权限的用户可能获得站点的更高权限。感谢 SEC Consult 的 K. Gudinavicius 向我们提供这一信息。3.1.4 版本还处理了其它一些安全问题。这些问题是由我们的安全小组成员、WordPress 开发者 Alexander Concha 和 Jon Cave 发现的。您可浏览更新日志(英文)以了解详情。

在此下载 3.1.4 版本,或尽快在站点后台“控制板” → “更新”进行升级。

WordPress 3.2 第二候选发行版本

哈,WordPress 3.2 的第二候选发行版本(RC2)的中文版本现已发布!若您还没有测试 3.2 版本,快来试试吧!—— 哦,不过,不要在您正在使用的站点上测试哦,除非您酷爱冒险。

自 RC1 版本发布以来,我们做了很多,比如 Twenty Eleven 主题的一些调整、一个关于默认随机顶部图像的新主题支持选项,以及一些 RTL(左至右)样式的修补。

WordPress China 在此期间也没闲着,我们复查了所有的翻译,尽量减少翻译不通顺或错误等问题。我们还完成了一项较大的工程:翻译 Codex 中文文档,并在 WordPress 程序中插入相应的链接。时间关系,有少部分链接的替换和很多文档的翻译仍然没有全部完成,我们会在接下来的几天加快速度,力争在 3.2 发布之前替换完毕(同时翻译完有关文章的首段),其余的将在发布后陆续完成。我们非常希望有 wiki 编辑基础的用户可以加入文档翻译的工作中来

请插件作者和主题作者朋友们,尽快测试您的作品,以避免在 3.2 正式版本中出现兼容性问题。我们也建议用户提前测试,以便在发生问题时可以告知您的插件和主题作者。若您在测试候选发行版本期间遇到问题,您可以通过如下方法联系我们:

要测试 3.2 英文版本,您可尝试 WordPress Beta Tester 插件(英文)。但要测试 3.2 的中文版本,您只能在这里下载 zip 格式的第二候选发行版本压缩包

我们发现并确认了的核心程序问题会即时出现在这里(英文)。若您不知道该测试什么,请查看 Beta 1 版本的新功能列表(英文)。

中文译文或本地化出现的问题将在本文章中列出。若无特殊情况,下列问题修正后不会立即发布新中文版本,将在几天后的 3.2 正式版本中一并更新。

中文版本已发现的问题

启用“站点网络”后,“管理网络”界面左侧菜单的“设置”中,两项均为“网络设置”。

已经修复,第二项改为了“配置网络”。

WordPress.org 密码重置

今天早些时候,WordPress 开发团队注意到部分热门插件(AddThis、WPtouch 及 W3 Total Cache)的代码库中出现可疑的代码提交,且包含伪装巧妙的后门。开发团队断定,这些代码的提交操作并非出自作者之手,因此将代码库回滚,并为这些插件推送更新。同时开发团队也关闭了插件代码库的存权限,继续查找其他可疑内容。

开发团队尚在研究具体情况,但作为预防措施,他们决定强制所有 WordPress.org 用户重置密码。用户在使用论坛、trac 或对插件或主题提交代码之前均需重置密码。(bbPress.org 与 BuddyPress.org 也受到影响)

作为用户,请确保同一密码不用于多个服务。开发团队还奉劝用户不要重置为原密码。

其次,如果安装有 AddThisWPtouch 或 W3 Total Cache 并有可能在过去一天内进行了更新,请确保访问更新页面并升级各插件为最新版。

参见 WordPress Development Blog,多谢 xslidian 提供翻译稿。

iOS 和 Android 客户端软件已包含中文

我们很高兴地通知大家,iOS 和 Android 上最新版本的 WordPress 客户端程序均已包含中文,欢迎进行升级。

还没有安装的用户,请在 iOS 的 App Store,或 Android 的 Android Market 搜索“WordPress”来进行安装。

更新 1:如果您的 WordPress for iOS 2.8.1 版本无法输入中文,请您升级至刚刚发布的 2.8.2 版本。这个版本已经修复了问题。

更新 2:WordPress for Android 的中文翻译工作主要由 xslidian 完成。我们向他表示感谢!