説明:管理者権限以外でログインした時に、ダッシュボードではなくそのユーザーのプロフィール画面を表示し(デフォルトではダッシュボードを表示)、管理画面のメニュー項目にダッシュボードへのリンクを表示しないようにする。ただしURLを直接入力すればダッシュボードを表示させることができる。
WP ver.:2.0.x – 未検証、2.1 – オッケー
説明:管理者権限以外でログインした時に、ダッシュボードではなくそのユーザーのプロフィール画面を表示し(デフォルトではダッシュボードを表示)、管理画面のメニュー項目にダッシュボードへのリンクを表示しないようにする。ただしURLを直接入力すればダッシュボードを表示させることができる。
WP ver.:2.0.x – 未検証、2.1 – オッケー
2.1.3と2.0.10用日本語リソースをコミットしました。
WordPress 2.1.3と2.0.10がリリースされました。以下、公式開発ブログの訳です。
2.1と2.0の両方のブランチでセキュリティアップデートをリリースしました。ただいまよりダウンロードすることができます。 両方のブランチのすべてのユーザーにアップデートするよう強くおすすめします。
このリリースには、公になっているマイナーなXSS問題のいくつかとXML-RPCに関する大きな問題に対する修正、そして将来起こりうる問題を防止するための先を見越したWordPressコードベースの大掃除が含まれます。このリリースの問題を報告して助けてくれた Sumit Siddharth と Alex Conchaに感謝します。
先月のシステム上の問題(日本語)に関するアップデートですが、私たちはWordPress.orgを動かしているサーバーとシステムに対してさらにいくつもの追加措置を講じました。この問題を公にしてから何百もの侵入が試みられましたが私たちの対処はうまく機能しているようです(※)。また、現在もすべてのダウンロードファイルに改変や改ざんがないか積極的に監視していて、同じような問題が二度と起こらないことを私たちは確信しています。
※「there had been a problem」の箇所は私の誤訳でした。2chの63番さんありがとう。
説明:アップロードファイルの名称を1)すべて小文字に、2)アルファベットと数字に、3)スペースをアンダースコアやハイフンに変換する。(注:日本語は「%e3%81%b4%e3」のようにエンコードされてしまう)
WP ver.:2.0.x – オッケー、2.1 – オッケー