WordPress 2.0.7がリリースされました。
PHPのセキュリティ問題とFeedburnerで正しくフィードが配信できない問題の対処が主なようです。
追記(2007.1.17):日本語リソースを更新しました。
主にakismetとインポートファイル用の文字列の更新です。以下からどうぞ。
http://svn.automattic.com/wordpress-i18n/ja_JP/tags/2.0.7/messages/ja.mo
以下、公式開発ブログの訳です。
Development Blog › WordPress 2.0.7より、
最近、ブログ上でのセキュリティ問題を引き起こしかねないPHPの特定バージョンのあるバグが、私たちの注意を引きました。この修正は簡単にできるため、2.0.7のリリースを決定し、このPHPのセキュリティ問題と2.0.6のFeedburner問題を解決することにしました。2.0.6以前のバージョンを使用している皆さんに新しいバージョンへのアップグレードをお勧めします。
今回のアップデートは前バージョンに比べると小規模なため、2.0.6からアップデートする場合はすべてのファイルをアップデートする必要はありません。2.0.6から変更されたファイルは次の通りです:
- wp-admin/inline-uploading.php
- wp-admin/post.php
- wp-includes/classes.php
- wp-includes/functions.php
- wp-settings.php
- wp-includes/version.php
前回から10日しか経っていないのに新しいバージョンがリリースされるのはひどいことだとは承知していますが、皆さんのブログの安全性を保つために はリリースが必要なほど重要なアップデートだと考えています。願わくば、アップデートするファイルの数が少ないので通常よりはアップグレードが簡単に済め ばいいのですが。
2.0.6からの変更点は次の通りです:
wp_unregister_GLOBALS() のセキュリティ問題の対処 – register_globals が “On”になっている場合のPHP 4のバージョン4.4.3以下とPHP 5 バージョン 5.1.4以下でのzend_hash_del_key_or_index bug に対処するため
- フィードが、不適合な200/304ではなく、正しい
304 Not Modified ヘッダーを返すようにした(別名FeedBurnerバグ)
- 別の
304 Not Modified 修正をWordPress2.1からバックポート
- ページの削除で「本当にいいですか?」プロンプトを表示しないようにした
- ページ削除後にページ編集画面に正しくリダイレクトするようにした
- Internet Explorerで画像を送る際に間違った“height” 属性が付加されないようにした
以前にも書きましたが念のため。次の大きなリリースのWordPress 2.1は今月末を予定していますが、2.0ブランチは今後数年間はメンテナンスされます。