Image
By nutmos Writer on Tag: WordPress, PayPal
WordPress

WordPress.com เพิ่มระบบเพื่อให้บล็อกเกอร์รับเงินออนไลน์จาก PayPal ได้สะดวกยิ่งขึ้น โดยให้ผู้ใช้เพิ่มปุ่ม Pay with PayPal ลงในหน้าบล็อกได้แบบง่าย ๆ

วิธีสร้างปุ่มดังกล่าว เพียงแค่ไปยังหน้าที่ต้องการใส่ปุ่มจ่ายเงิน กดเมนู dropdown ในแถบเครื่องมือ จากนั้นกดปุ่ม Add Payment Button ระบบจะให้ใส่รายละเอียดและรูปภาพของสิ่งที่ต้องการขายและที่อยู่อีเมลที่ผูกกับบัญชี PayPal ของผู้รับเงิน ส่วนฝ่ายผู้อ่านนั้น เมื่อเห็นปุ่ม Pay with PayPal ก็สามารถเข้าไปจ่ายเงินผ่านระบบของ PayPal ได้ทันที

By arjin Writer on Tag: WordPress, CMS
WordPress

WordPress ออกเวอร์ชัน 4.8 แบบเป็นทางการแล้ว โค้ดเนม Evans ซึ่งมาจากศิลปินแจ๊ส William John "Bill" Evans มีรายการเปลี่ยนแปลงและของใหม่ที่สำคัญดังนี้

  • Link Boundaries ทำให้การแก้ไขลิงก์ข้อความทำได้สะดวกมากขึ้น
  • ปรับปรุง Widget รูปภาพ, วิดีโอ, เสียง, Rich Text ให้ใช้งานง่ายขึ้น
  • เพิ่มกิจกรรมของ WordPress ในหน้า Dashboard

สามารถดาวน์โหลดและติดตั้ง WordPress 4.8 ได้แล้วที่ https://wordpress.org/download/

By arjin Writer on Tag: WordPress, Security, CMS
WordPress

WordPress ออกอัพเดตด้านความปลอดภัยเวอร์ชัน 4.7.5 ซึ่งทาง WordPress แนะนำให้อัพเดตโดยเร็วที่สุด เนื่องจากเป็นการแก้ไขปัญหา 6 รายการที่มีรายงานเข้ามาในเวอร์ชันก่อนหน้านี้ ประกอบด้วย

  • ปัญหาการตรวจสอบ redirect ใน http
  • 2 ปัญหาเกี่ยวกับ meta data ใน XML-RPC API
  • ปัญหาใน Cross Site Request Forgery (CSRF)
  • Cross-site scripting (XSS) เมื่อพยายามอัพโหลดไฟล์ขนาดใหญ่
  • Cross-site scripting (XSS) ที่เกี่ยวข้องกับ Customizer

สามารถอัพเดตได้โดยดาวน์โหลด WordPress 4.7.5 หรืออัพเดตผ่านหน้า Dashboard

By lew Founder on Tag: WordPress, Security
WordPress

นักวิจัย Dawid Golunski รายงานถึงช่องโหว่ของ WordPress ที่ส่งอีเมลรีเซ็ตรหัสผ่าน และเซิร์ฟเวอร์คอนฟิกไว้บางรูปแบบ อาจจะทำให้แฮกเกอร์ได้ลิงก์รีเซ็ตรหัสผ่านแทนเจ้าของบัญชีจริงๆ ส่งผลให้แฮกเกอร์ยึดเว็บได้ในที่สุด

ช่องโหว่ดังกล่าวเกิดจาก WordPress อาศัยค่า SERVER_NAME ในการสร้างอีเมลแจ้งลิงก์รีเซ็ตรหัสผ่าน ในกรณีที่ผู้ดูแลระบบเปิดทางให้แฮกเกอร์สามารถดัดแปลงค่า SERVER_NAME ได้ อีเมลที่ใช้แจ้งลิงก์รีเซ็ตรหัสผ่านก็จะถูกระบุว่าส่งมาจากเซิร์ฟเวอร์ของแฮกเกอร์

By vvkungx Contributor on Tag: WordPress, Internet Explorer, CMS, Browser
WordPress

ทีมงาน WordPress ออกมาประกาศว่าในเวอร์ชัน 4.8 จะหยุดรองรับบนเบราว์เซอร์ Internet Explorer ในเวอร์ชัน 8, 9 และ 10

เรื่องนี้สืบเนื่องมาจาก Microsoft เคยประกาศว่าหยุดพัฒนา IE เวอร์ชัน 8, 9 และ 10 เมื่อเดือนมกราคม ปี 2016 ทำให้ทีมพัฒนาของ WordPress รวบรวมตัวเลขผู้ใช้ IE ทั้ง 3 รุ่นจากทั่วโลกว่ามีจำนวนมากน้อยขนาดไหน

ทีมพบว่าตั้งแต่เดือนมีนาคม 2016 มีผู้ใช้อยู่ 7.44% จนถึงเดือนมีนาคม 2017 ลดลงเหลือ 4.18% ประกอบกับ TinyMCE ก็ออกมาบอกว่าจะไม่รองรับการพัฒนาต่อบน IE เวอร์ชันเก่าแล้ว WordPress จึงตัดสินใจหยุดรองรับบน IE ทั้ง 3 รุ่นนั่นเอง

By vvkungx Contributor on Tag: AdSense, WordPress, Google
AdSense

Google ประกาศหยุดพัฒนาปลั๊กอิน Adsense บน WordPress ของตัวเองในเดือนพฤษภาคมหลังพัฒนามากว่า 3 ปี

สำหรับผู้ใช้ที่ติดตั้งและใช้งานปลั๊กอิน AdSense for WordPress ในช่วงนี้ ยังสามารถใช้งานตามปกติ แต่ผู้ใช้รายใหม่ลงทะเบียนผ่านปลั๊กอินไม่ได้แล้ว ส่วนเดือนเมษายน ผู้ใช้ทุกคนจะไม่สามารถตั้งค่าการแสดงหน่วยโฆษณาบนเว็บผ่านปลั๊กอินได้ สุดท้ายปลั๊กอินจะหยุดพัฒนาและไม่สนับสนุนการทำงานในเดือนพฤษภาคม แต่ทั้งนี้ยังคงแสดงผลโฆษณาที่เคยตั้งค่าไว้ให้เหมือนเดิม

By nutmos Writer on Tag: WordPress, Google Docs, Add-ons
WordPress

WordPress ได้ออกส่วนเสริม (add-on) ใหม่สำหรับ Google Docs และทำงานได้บน Chrome เพื่อให้สะดวกในการแก้ไขโพสต์ร่วมกัน

ส่วนเสริม WordPress บน Google Docs นี้ คือจะให้ผู้ใช้มาทำการแก้ไขข้อความต่าง ๆ จากใน Google Docs แล้ว WordPress จะนำข้อความไปลงในโพสต์จริง โดยจะใช้ฟอร์แมตเกือบทั้งหมดเหมือนกับบน Docs ซึ่งผู้ใช้ก็ต้องไปดูพรีวิวสุดท้ายและกด Publish จากใน WordPress

By maeklong Contributor on Tag: WordPress, Security, CMS
WordPress

WordPress ซึ่งเป็น CMS ยอดนิยมออกเวอร์ชันใหม่ (4.7.3) เพื่อแก้ไขช่องโหว่ทางด้านความมั่นคงปลอดภัยในเวอร์ชัน 4.7.2 และเวอร์ชันก่อนหน้านั้นแล้ว

ช่องโหว่ที่ถูกแก้ไขได้แก่

By sunnywalker Writer on Tag: WordPress, Medium
WordPress

Automattic บริษัทเบื้องหลังแพลตฟอร์มเขียนเนื้อหาลงเว็บไซต์ WordPress.com ปล่อยเครื่องมือนำเข้าเนื้อหาจาก Medium มาลง WordPress.com ได้อย่างง่ายดาย โดยมีปุ่ม import เพิ่มเข้ามา ผู้ใช้สามารถนำเข้าเนื้อหาจาก Medium เข้ามาได้ทั้งหมด

ก่อนหน้านี้ WordPress.com มีอัพเดทหลายหย่าง เช่น เปิดตัวปลั๊กอินที่ export ภาพจาก Lightroom ไปยัง WordPress ได้, รองรับการเพิ่มเนื้อหาประเภท VR เป็นต้น

By mk Founder on Tag: WordPress, Security
WordPress

จากปัญหาช่องโหว่ความปลอดภัยใน WordPress ที่เก่ากว่า 4.7.2 ล่าสุดมีรายงานว่าจำนวนเว็บไซต์ที่ถูกโจมตีมีมากขึ้นเรื่อยๆ ตัวเลขเว็บที่ถูกแฮ็กทะลุ 2 ล้านเพจแล้ว

เหตุผลที่ยอดการโจมตีช่องโหว่รอบนี้สูงมาก เป็นเพราะมันกลายเป็น "ไวรัล" สำหรับบรรดาแฮ็กเกอร์ในการแฮ็ก WordPress ผ่านช่องโหว่นี้กัน โดยแฮ็กเกอร์กลุ่มที่ทำแต้มสูงสุดคือ "Hacked by MuhmadEmad" มียอดโจมตีเกือบ 4 แสนเพจ ตามด้วย "Hacked by SA3D HaCk3D" ราว 2.5 แสนเพจ ส่วนเว็บไซต์ที่ได้รับผลกระทบก็มีเว็บไซต์ดังๆ จำนวนมาก รวมถึงเว็บของดิสโทรลินุกซ์ news.opensuse.org ด้วย

By mk Founder on Tag: WordPress, Security, CMS, Sucuri
WordPress

CMS ยอดนิยม WordPress เพิ่งอัพเดตความปลอดภัยเวอร์ชัน 4.7.2 ไปเมื่อไม่กี่วันก่อน ล่าสุดบริษัทวิจัยด้านความปลอดภัย Sucuri ประกาศว่าพบการโจมตีเว็บไซต์เวอร์ชันเก่าที่ไม่ถูกแพตช์แล้ว

Sucuri เป็นผู้ค้นพบช่องโหว่ตัวหนึ่งของ WordPress 4.7.1 (แพตช์ 4.7.2 อุดทั้งหมด 4 ช่องโหว่) บริษัทระบุว่าการโจมตีระลอกนี้ใช้วิธีสแกนหาเว็บไซต์จำนวนมาก (mass scan) เพื่อดูว่ายังใช้ WordPress เวอร์ชันที่มีช่องโหว่หรือไม่ ถ้าหากพบก็จะพยายามเจาะเข้าไปยังช่องโหว่นี้

By vvkungx Contributor on Tag: WordPress, Lightroom
WordPress

Automattic เปิดตัวปลั๊กอินบน Lightroom ที่สามารถ export ภาพที่ถูกปรับแต่งแล้ว อัพโหลดเข้าคลังภาพบน WordPress ได้ทันที รองรับการทำงานบน WordPress.com และ WordPress ที่ติดตั้งเอง

ฟีเจอร์ของปลั๊กอินสามารถ export ภาพที่ต้องการเข้าไปยังคลังภาพของผู้ใช้บน WordPress โดยต้องล็อกอินระบบของ WordPress.com ก่อนใช้งาน ซึ่งก่อน export สามารถปรับขนาดภาพ, ใส่ลายน้ำ, ปรับความคมชัดและใส่ title หรือ caption ของภาพแนบเข้าไปกับรูปได้

By vvkungx Contributor on Tag: WordPress, Virtual Reality
WordPress

เว็บบล็อก WordPress.com ได้รองรับการเพิ่มเนื้อหาประเภท VR (ภาพหรือคลิปแบบ 360 องศา) ลงในบทความแล้ว เพื่อให้การเพิ่มเนื้อหาประเภทนี้ง่ายเหมือนเพิ่มเนื้อหาประเภทข้อความหรือภาพ

วิธีเพิ่มเนื้อหา VR ลงในบทความ สามารถทำได้ง่ายๆ โดยอัพโหลดลงไปใน WordPress เหมือนกับการอัพโหลดภาพทั่วๆ ไปก่อน จากนั้นใช้ shortcode vr แทรกลงในบทความ เช่น [vr url="sample.jpg" view=360] ก็เป็นอันเสร็จสิ้น ส่วนวิธีการรับชมภาพ หากเปิดบล็อกบนเดสก์ทอปก็ใช้เม้าส์ลากดูได้เลย และหากเปิดบนมือถือหรือบราวเซอร์ที่รองรับ webVR สามารถใช้ Google Cardboard, Gear VR หรือ Oculus Rift รับชมผ่านโหมด VR ได้ (ดูตัวอย่างที่นี่)

ขณะนี้ฟีเจอร์ยังอยู่ในช่วงทดสอบบางส่วนเท่านั้น โดยปล่อยให้ผู้ใช้กลุ่มพรีเมียมหรือกลุ่ม business ใช้งานกันก่อน และหากพร้อมเปิดใช้งาน ในอนาคตจะเริ่มเปิดให้ใช้งานได้ทุกคน

ที่มา : TechCrunch

By vvkungx Contributor on Tag: WordPress, CMS
WordPress

WordPress เปิดตัวเวอร์ชัน 4.7 อย่างเป็นทางการแล้ว รอบนี้ใช้โค้ดเนมว่า "Vaughan" นำชื่อนักร้องเพลงแจ๊สชื่อดัง Sarah "Sassy" Vaughan มาใช้ สำหรับเวอร์ชัน 4.7 นี้ได้เพิ่มธีมใหม่และมีฟีเจอร์ที่สำคัญได้แก่

  • เพิ่มธีม Twenty Seventeen เป็นธีมพื้นฐานให้ใช้งาน
  • มีเนื้อหาเริ่มต้นให้เมื่อติดตั้งธีมครั้งแรก
  • เพิ่มทางลัดในการแก้ไขธีม
  • เพิ่มวิดีโอที่ Header ของธีมได้
  • แสดงตัวอย่างภาพของไฟล์ PDF
  • เปลี่ยนภาษาเฉพาะ Dashboard
  • เรียกข้อมูลในเว็บผ่าน REST API ของ WordPress โดยไม่ต้องติดตั้งปลั๊กอินเพิ่ม

สามารถดาวน์โหลดและติดตั้ง WordPress 4.7 ได้แล้วที่ [https://wordpress.org/download/](https://wordpress.org/download/)

ที่มา : WordPress

By nutmos Writer on Tag: Automattic, WordPress
Automattic

Automattic มีแนวคิดที่จะปรับรูปแบบของ WordCamp Central เป็นองค์กรเพื่อสาธารณะ (public-benefit corporation) หลังจากที่ทางองค์กรสามารถทำเงินจากการจัดสัมมนาได้ในปีนี้ถึง 4.3 ล้านดอลลาร์

WordCamp คืองานสัมมนาที่จัดขึ้นโดย WordCamp Central มีจุดประสงค์คือให้ผู้ใช้งาน WordPress มารวมตัวกันเพื่อร่วมแชร์ไอเดีย ในปีนี้ WordCamp ถือว่าประสบความสำเร็จอย่างสูง เพราะสามารถจัดงานได้ถึง 41 ประเทศทั่วโลก ขายบัตรเข้างานได้กว่า 30,000 ใบ ทำเงินได้กว่า 4.3 ล้านดอลลาร์ สูงกว่าปีที่แล้วที่ 2.8 ล้านดอลลาร์ถึง 99.9%

By nutmos Writer on Tag: Automattic, WordPress
Automattic

Automattic ประกาศว่า ในอนาคต WordPress จะใช้โฮสต์ที่มี HTTPS ให้ใช้งานเท่านั้น เนื่องจากปัจจุบันเบราว์เซอร์ยุคใหม่รวมถึงโครงการอย่าง Let’s Encrypt ก็ทำให้การขอใบรับรองเพื่อความปลอดภัยนั้นง่ายขึ้นมาก และ Automattic เชื่อว่าโฮสต์ทุกเจ้าจะต้องรองรับเป็นค่าเริ่มต้นแล้ว โดยเฉพาะหลังจากที่ Google ประกาศนำ SSL มาจัดอันดับในการค้นหาด้วย

By lew Founder on Tag: WordPress, Security
WordPress

Wordfence ผู้ให้บริการความปลอดภัยสำหรับ WordPress รายงานถึงช่องโหว่ของเซิร์ฟเวอร์ api.wordpress.com ที่มีช่องโหว่นำโค้ดขึ้นไปรันบนเซิร์ฟเวอร์ได้ จนกระทั่งแฮกเกอร์สามารถสั่งเว็บ WordPress ทั่วโลกให้อัพเดตซอฟต์แวร์ที่มุ่งร้ายได้

ช่องโหว่นี้เริ่มต้นจากโค้ด webhook ของ WordPress ที่ใช้เชื่อมต่อไปยัง GitHub โดยเมื่อรับค่าจาก GitHub แล้วจะสั่ง shell_exec แม้ว่าจะมีการตรวจค่าแฮชเพื่อยืนยันว่าข้อมูลมาจาก GitHub แต่ตัว webhook กลับยอมรับค่าแฮชแบบอื่น เช่น crc32 และ adler32 ทั้งที่ GitHub จะส่งค่าแฮชเฉพาะ SHA1 เท่านั้น ทำให้ทาง Wordfence สามารถปลอมค่าแฮช

By vvkungx Contributor on Tag: WordPress, CMS
WordPress

WordPress ปล่อยอัพเดตเวอร์ชัน 4.6.1 ออกมาเพื่ออัพเดตความปลอดภัยของเวอร์ชันก่อนหน้านี้ โดย WordPress 4.6 มีจุดเสี่ยงที่รายงานโดยผู้ใช้ 2 จุดได้แก่ ช่องโหว่ cross-site scripting ที่เกิดจากชื่อไฟล์ภาพและช่องโหว่ตัวอัปโหลดอัพเดตแพ็คเกจมีการข้ามเส้นทางไป

นอกจากนี้ยังมีการแก้ไขบั๊กอีก 15 จุดจากเวอร์ชันก่อนหน้าอีกด้วย อัพเดตได้แล้วตั้งแต่วันนี้ผ่านทางระบบอัพเดตของ WordPress เพื่อความปลอดภัยของเว็บไซต์ครับ

ที่มา : WordPress News

By vvkungx Contributor on Tag: Jetpack, WordPress, React
Jetpack

Automattic ผู้พัฒนา WordPress และพัฒนาปลั๊กอินหลายๆ ตัวที่มีชื่อเสียง ล่าสุดได้ประกาศว่าจะนำ React.js มาใช้พัฒนาปลั๊กอิน Jetpack ส่วนผู้ดูแลระบบ ซึ่งขณะนี้อยู่ในช่วงเบต้าและปล่อยให้ทดสอบในกลุ่มผู้ใช้บางส่วนแล้ว

ใครที่ต้องการร่วมทดสอบ Jetpack Beta เวอร์ชัน 4.3 สามารถลงทะเบียนได้ที่ https://jetpack.com/beta/ หากพบปัญหาในการใช้งานรวมถึงแจ้งบั๊กได้ที่ Github ของ Jetpack หรือที่ Beta Feedback

ที่มา : WP Tavern

By vvkungx Contributor on Tag: WordPress
WordPress

หลังจากปล่อยเวอร์ชัน 4.6 ไปเมื่ออาทิตย์ก่อน ทีมงานของ WordPress ก็เริ่มพัฒนาเวอร์ชัน 4.7 แล้วในสัปดาห์นี้ โดยในเวอร์ชันใหม่มีสิ่งที่นักพัฒนาคาดหวังให้อยู่ในเวอร์ชันต่อไปได้แก่

  • ธีมเริ่มต้นใหม่ในชื่อ Twenty Seventeen ซึ่งกำลังอยู่ในช่วงเริ่มต้นพัฒนา
  • ระดมความคิดและหารือในการนำ WP REST API เข้าไปอยู่ในส่วน core
  • พัฒนาส่วนจัดการไฟล์มีเดียให้ดีขึ้น รองรับการใส่แท็กให้ไฟล์และค้นหาด้วยชื่อไฟล์ได้
  • ส่วน Customizer เตรียมกำจัดตัวเลือกที่ไม่ค่อยถูกใช้งานออกไป เพิ่มเมนูประเภทเจ้าของเนื้อหาได้และอนุญาตให้ผู้ใช้ติดตั้งธีมผ่าน Customizer ได้โดยตรง
  • ปรับปรุงส่วนการเริ่มติดตั้ง WordPress ครั้งแรกให้ได้รับประสบการณ์ที่ดีขึ้น

สำหรับการปล่อยเวอร์ชัน 4.7 ทีมงานวางแผนไว้ว่าจะปล่อยในวันที่ 6 ธันวาคม ส่วนเวอร์ชันเบต้าคาดว่าจะปล่อยให้ทดสอบได้ในวันที่ 26 ตุลาคม

ที่มา : WP Tavern

Subscribe to WordPress