WordPress 2.0.7リリース

WordPress 2.0.7がリリースされました。

PHPのセキュリティ問題とFeedburnerで正しくフィードが配信できない問題の対処が主なようです。

追記(2007.1.17):日本語リソースを更新しました。
主にakismetとインポートファイル用の文字列の更新です。以下からどうぞ。
http://svn.automattic.com/wordpress-i18n/ja_JP/tags/2.0.7/messages/ja.mo

以下、公式開発ブログの訳です。

Development Blog › WordPress 2.0.7より、

最近、ブログ上でのセキュリティ問題を引き起こしかねないPHPの特定バージョンのあるバグが、私たちの注意を引きました。この修正は簡単にできるため、2.0.7のリリースを決定し、このPHPのセキュリティ問題と2.0.6のFeedburner問題を解決することにしました。2.0.6以前のバージョンを使用している皆さんに新しいバージョンへのアップグレードをお勧めします。

今回のアップデートは前バージョンに比べると小規模なため、2.0.6からアップデートする場合はすべてのファイルをアップデートする必要はありません。2.0.6から変更されたファイルは次の通りです:

  • wp-admin/inline-uploading.php
  • wp-admin/post.php
  • wp-includes/classes.php
  • wp-includes/functions.php
  • wp-settings.php
  • wp-includes/version.php

前回から10日しか経っていないのに新しいバージョンがリリースされるのはひどいことだとは承知していますが、皆さんのブログの安全性を保つために はリリースが必要なほど重要なアップデートだと考えています。願わくば、アップデートするファイルの数が少ないので通常よりはアップグレードが簡単に済め ばいいのですが。

2.0.6からの変更点は次の通りです:

  • wp_unregister_GLOBALS() のセキュリティ問題の対処 – register_globals が “On”になっている場合のPHP 4のバージョン4.4.3以下とPHP 5 バージョン 5.1.4以下でのzend_hash_del_key_or_index bug に対処するため
  • フィードが、不適合な200/304ではなく、正しい 304 Not Modified ヘッダーを返すようにした(別名FeedBurnerバグ)
  • 別の 304 Not Modified 修正をWordPress2.1からバックポート
  • ページの削除で「本当にいいですか?」プロンプトを表示しないようにした
  • ページ削除後にページ編集画面に正しくリダイレクトするようにした
  • Internet Explorerで画像を送る際に間違った“height” 属性が付加されないようにした

以前にも書きましたが念のため。次の大きなリリースのWordPress 2.1は今月末を予定していますが、2.0ブランチは今後数年間はメンテナンスされます。

「WordPress 2.0.7リリース」への4件のフィードバック

  1. こんにちは。

    先日、こちらのnewsで2.0.6を知り、しばらくさぼっていたWPのアップデートをしたと思ったら今度は2.0.7ですか。
    でも、以前から自分のブログではFeed関係すっきりしなかった問題がこれで解決するといいですけど。
    でも、月末には2.1ですか〜。その時はまた参考にさせていただきます。

  2. はじめまして、toshiroさん。

    確かにアップデートって面倒くさいですよね。

    でももし本家版を使用していて、英語が苦手でなくて、
    お使いのホスティングサーバ(レンタルサーバ)で
    シェルスクリプトが使用できる環境なら、以下のサイトの
    スクリプトを試してみてください。笑っちゃうほど簡単に
    アップデートできますから!
    http://www.thecodecave.com/article323

  3. あっという間に2.1で、もう日本語化されている!

    さっそく、そのスクリプト試させていただきます。自己責任で、苦笑。

    2.1などの結果は、またご報告に参りますね。

コメントは停止中です。