Wordpress 2.6
Une nouvelle version de Wordpress - 2.6 - est disponible. Elle apporte son lot de nouveautés :
- Post Revisions : pour conserver des versions antérieures de vos articles
- Press This!: un nouveau bookmarklet pour Wordpress, beaucoup plus versatile
- Shift Gears : en ajoutant un composant à votre navigateur (pour l’instant seulement Firefox et Internet explorer) on peut maintenant accélérer la navigation dans l’espace admin de Wordpress
- Theme Previews : on peut maintenant pré-visualiser les thèmes avant de les rendre actifs.
- Word count : compteur du nombre de mots dans un article
- Image captions : ajouter une légende à une image
- Support du SSL
- Remote publishing via XML-RPC : désactivé.
- Et plein d’autres choses… :
Bulk management of plugins.
Un plugin de remplacement à WP-Footnotes : FD Footnotes Plugin for WordPress
Puisque l’auteur du plugin WP-Footnotes ne semble pas vouloir corriger la vulnérabilité de son plugin, il existe un plugin de remplacement qui fonctionne tout aussi bien pour faire des notes de bas de page : FD Footnotes Plugin for WordPress
Testez la sécurité d’un site sous Wordpress
Blogsecurity propose un outil en ligne pour tester la sécurité de son site sous Wordpress.
Deux vulnérabilités dans Wordpress 2.3.3 et 2.5.1
BlogSecurity rapporte une vulnérabilité dans la version 2.3.3 de Wordpress. Vulnérabilité découverte par Sandor Attila Gerendi, elle permet l’exécution de code (PHP) arbitraire. Elle serait mitigée par la nécessité du serveur de tourner sous Windows.
Cette vulnérabilité n’est pas présente dans la version 2.5.1 de Wordpress.
Une autre vulnérabilité a été découverte, cette fois pour la version 2.5.1. de Wordpress, mais pour l’instant la véracité de celle-ci reste encore à prouver.
Ce serait une bonne vieille injection SQL et elle toucherait le Wordpress Plugin Upload File.
Link It! Wordpress bookmarklet pour Opera
Si vous voulez ajouter un lien dans wordpress (blogroll ou autre), vous pouvez utiliser ce bookmarklet (conçu pour Opera) pour automatiser cette tâche. Il suffit de créer un lien et d’ajouter le code javascript suivant à la place de l’URL.
Pour un article, c’est le classique (toujours pour Opera).
