Image
By mk Founder on Tag: WordPress, CMS
WordPress

WordPress 4.6 โค้ดเนม "Pepper" (ตามชื่อนักดนตรีแจ๊ซ Park Frederick “Pepper” Adams III) ออกเวอร์ชันจริงแล้ว ของใหม่ได้แก่

  • ตัวอัพเดตปลั๊กอินและธีมแบบใหม่ หน้าตาสวยงาม กดอัพเดตได้จากหน้าจอเดียว ไม่ต้องแยกเพจแสดงข้อความการอัพเดตเป็นอีกหน้าเหมือนของเดิม (ดูวิดีโอประกอบ)
  • ตัว Editor สามารถตรวจสอบลิงก์เสียได้ตั้งแต่ตอนโพสต์
  • ระบบแคชของตัว Editor ปรับปรุงขึ้น ถ้าพิมพ์เนื้อหาแล้วเน็ตพังกลางทาง การ recovery เนื้อหาเดิมทำได้ง่ายขึ้น
  • ปรับปรุงประสิทธิภาพของระบบ ทำงานเร็วขึ้น อัพเดตมาใช้ไลบรารีจาวาสคริปต์เวอร์ชันใหม่ขึ้น

ที่มา - WordPress

By vvkungx Contributor on Tag: WordPress, CMS
WordPress

WordPress เวอร์ชัน 4.6 ที่ใกล้จะได้เวลาปล่อยในเร็วๆ นี้ เพิ่มฟีเจอร์ตรวจสอบลิงก์ที่ผิดพลาด (หรือลิงก์เสีย) ลงใน editor ของตัวเอง

เมื่อผู้ใช้เพิ่มลิงก์ลงไปในบทความ หากมีรูปแบบของลิงก์ที่ผิดพลาดหรือเป็นลิงก์เสีย ระบบ editor จะแจ้งให้ผู้ใช้ทราบได้ทันทีเพื่อให้ผู้ใช้แก้ไขใหม่ ฟีเจอร์นี้จะช่วยหลีกเลี่ยงการมีลิงก์เสียอยู่ภายในบทความโดยไม่ได้ตั้งใจ และช่วยทำให้เว็บไซต์ไม่พบลิงก์เสียอยู่ภายในโครงสร้างของเว็บ ที่จะส่งผลต่อเรื่อง SEO อีกด้วย

สำหรับ WordPress 4.6 ยังอยู่ในช่วง RC 1 อยู่ คาดว่าจะปล่อยให้อัพเดตอย่างเป็นทางการในวันที่ 16 สิงหาคมนี้

ที่มา : WP Tavern

By nutmos Writer on Tag: WordPress, Security, Hacking
WordPress

นักวิจัยความปลอดภัยเริ่มค้นพบการโจมตีเว็บไซต์ WordPress ผ่านปลั๊กอินที่ชื่อว่า WP Mobile Detector โดยช่องโหว่ของตัวปลั๊กอินคือไม่มีการตรวจสอบด้านความปลอดภัยและลบอินพุตที่เป็นอันตรายที่ส่งเข้ามาโดยผู้เยี่ยมชมเว็บไซต์ จึงทำให้ผู้ไม่ประสงค์ดีสามารถส่งโค้ด PHP ที่เป็นอันตรายเข้าไปใน request และเว็บไซต์ที่ใช้ปลั๊กอินนี้จะรับเข้าไปรันได้

Douglas Santos นักวิจัยความปลอดภัยจาก Sucuri เผยว่าช่องโหว่นี้ง่ายต่อการเจาะมาก ผู้โจมตีแค่ส่ง request ไปยัง resize.php หรือ timthumb.php พร้อม backdoor URL ไปเท่านั้น

By mk Founder on Tag: WordPress, Automattic, Domain Name
WordPress

Automattic บริษัทแม่ของ WordPress.com ประกาศว่าซื้อสิทธิบริหารโดเมนเนม .blog มาเรียบร้อยแล้ว และจะเปิดให้บริการภายในปีนี้ ใครก็สามารถมาจดโดเมน .blog ได้ โดยไม่จำเป็นต้องมีบัญชี WordPress.com

ตอนนี้ Automattic ยังไม่ระบุราคาของโดเมน .blog แต่บอกกว้างๆ ว่าราคาจะใกล้เคียงกับ top-level domain (TLD) รุ่นใหม่ๆ และพวกชื่อสวยๆ อาจมีราคาเพิ่มจากปกติอยู่บ้าง

ใครอยากได้ชื่อ .blog ก็เตรียมคิดๆ กันไว้ได้ครับ

By mk Founder on Tag: WordPress, CMS
WordPress

WordPress 4.5 ออกแล้ว รุ่นนี้ใช้โค้ดเนม Coleman เพื่อระลึกถึงนักแซ็กโซโฟน Coleman Hawkins ของใหม่ในรุ่นนี้ได้แก่

  • Inline Linking ปรับวิธีการใส่ลิงก์ใหม่ โดยไม่ขึ้น dialog มาบังหน้าจอ แต่แสดงช่อง URL ลอยขึ้นมาใต้ข้อความแทน แถมมี autocomplete ช่วยในกรณีเราอยากลิงก์ไปยังบทความบนเว็บเดียวกันด้วย
  • text ลัดสำหรับจัดฟอร์แมตใน editor เช่น พิมพ์ --- เพื่อทำ horizontal line, ใส่ quote เพื่อแสดงว่าข้อความนั้นเป็นโค้ด
  • หน้า Customization หรือปรับแต่งธีม มีฟีเจอร์ใหม่หลายอย่าง เช่น พรีวิวธีมแบบ responsive ตามขนาดหน้าจอต่างๆ, ธีมรองรับการใส่ภาพโลโก้ของเราเองแล้ว
  • ปรับปรุงประสิทธิภาพของตัวย่อไฟล์รูปภาพ ให้เร็วขึ้นสูงสุด 50%
By lew Founder on Tag: WordPress, Automattic, HTTPS, Let's Encrypt
WordPress

WordPress.com บริการฝั่งโฮสต์บล็อกประกาศเปิดให้บริการ HTTPS ฟรีกับทุกเว็บแม้จะเป็นเว็บที่โดเมนภายนอกก็ตามโดยอาศัยใบรับรองจาก Let's Encrypt

กระบวนการอัพเกรดจะอัตโนมัติทุกอย่าง ผู้ใช้ไม่ต้องทำอะไรเพิ่ม

WordPress ระบุว่าการอัพเกรดไปยัง HTTPS ไม่ใช่แค่เรื่องของความปลอดภัย แต่ทำให้อันดับค้นหาในกูเกิลดีขึ้น

ทาง WordPress ทดสอบการอัพเกรดมาตั้งแต่เดือนมกราคมที่ผ่านมา และเพิ่งประกาศอัพเกรดให้กับลูกค้าทั้งหมดในวันนี้ สำหรับผู้ใช้ทั่วไปที่ใช้ซับโดเมนของ WordPress.com เองนั้นรองรับ HTTPS มาตั้งแต่ 2014

By chris Writer on Tag: WordPress, Hacking, Security
WordPress

เราค่อยๆ เห็นข้อมูลมากขึ้นว่าเอกสารชุดที่เรียกกันว่า Panama Papers นั้นหลุดออกมาได้อย่างไร นอกจากที่พบว่าเว็บที่ให้ลูกค้าเข้ามาอัพเดตข้อมูลของบริษัทใช้ Drupal เวอร์ชันเก่ามากแล้ว ยังมีคนตั้งข้อสังเกตว่าเว็บไซต์หลักของบริษัท Mossack Fonseca ใช้ Wordpress plugin ชื่อ Slider Revolution เวอร์ชั่น 2.1.7 ซึ่งเก่ามาก (และขณะนี้ก็ยังไม่ได้อัพเดต)

โดยเวอร์ชั่นที่เก่ากว่า 3.0.95 มีช่องโหว่ให้ผู้ไม่ประสงค์ดีสามารถวางไฟล์บนเซิร์ฟเวอร์ได้ด้วยการใช้ AJAX call หรือเข้าถึงไฟล์ wp-config.php ซึ่งมีชื่อผู้ใช้และรหัสผ่านฐานข้อมูล Wordpress

และปรากฏว่าเว็บไซต์หลักและเมลเซิร์ฟเวอร์ของบริษัทอยู่บนเครือข่ายเดียวกัน ดังนั้นในทางทฤษฎีแล้วนี่อาจเป็น "ทางเข้า" ที่ hacker ใช้ในการเข้าถึงข้อมูลอื่นๆ ที่หลุดออกมาได้เช่นกัน

By mk Founder on Tag: WordPress, CMS, Instant Articles, Facebook
WordPress

ต่อจากข่าว Facebook เตรียมเปิดให้เจ้าของคอนเทนต์ใช้ Instant Articles กันได้ถ้วนทั่ว 12 เมษายนนี้ ล่าสุด Facebook จับมือกับบริษัท Automattic ออกปลั๊กอิน แปลงเว็บเพจเป็นฟอร์แมต Instant Articles สำหรับ WordPress มาแล้ว

เจ้าของเว็บที่เป็น WordPress สามารถดาวน์โหลดปลั๊กอินได้จาก GitHub มาทดลองใช้ได้เลย (หลังจากนี้สักพัก ปลั๊กอินถึงจะเข้าระบบ Plugin Directory ของ WordPress)

By lew Founder on Tag: Security, WordPress
Security

ปกติแล้วคำแนะนำในการลงปลั๊กอินสำหรับคนทั่วไปคงเป็นการเลือกปลั๊กอินที่เป็นที่รู้จักพอสมควร, มีการใช้งานกว้างขวาง, และมีประวัติยาวนาน แต่ปลั๊กอิน Custom Content Type Manager (CCTM) สำหรับ WordPress กลับมีพฤติกรรมแฮกเว็บของผู้ใช้ (ทั้งที่มีคุณสมบัติปลั๊กอินที่น่าเชื่อถือแทบทุกประการ) แต่ทีมงานบริษัทความปลอดภัย Sucuri ก็พบว่ามันใส่ช่องโหว่ให้กับเว็บที่ดาวน์โหลดไปใช้งานอย่างจงใจ

By mk Founder on Tag: Google, WordPress, Google Search, AMP
Google

เมื่อวานนี้กูเกิลเริ่มปล่อยฟีเจอร์ AMP ในผลการค้นหาบนมือถือ วันนี้กูเกิลประกาศเปิดตัว AMP อย่างเป็นทางการแล้ว โดยมีเว็บไซต์ข่าวชื่อดังเข้าร่วมด้วยมากมาย (BBC รายงานว่าเว็บฝั่งยุโรปมีจำนวน 160 เว็บ)

By mk Founder on Tag: WordPress, Startup
WordPress

คนที่อยู่ในแวดวงการออกแบบเว็บของบ้านเรา โดยเฉพาะสาย WordPress น่าจะคุ้นเคยกับชื่อ "คุณเม่น" จักรกฤษณ์ ตาฬวัฒน์ (@MennStudio) กันเป็นอย่างดี (เป็นคนออกแบบธีมปัจจุบันของ Blognone ด้วย) ล่าสุดคุณเม่นหยุดรับงานจ้างพัฒนาเว็บไซต์ หันมาทำสตาร์ตอัพบ้างแล้ว
กิจการนี้ยังเกี่ยวข้องกับ WordPress โดยเป็นตลาดขายธีมชื่อ SeedThemes รูปแบบเหมือนกับเว็บขายธีมระดับโลกอย่าง ThemeForest แต่เน้นธีมที่สร้างโดยคนไทยเพื่อผู้ใช้งานในเมืองไทยเป็นหลัก เตรียมเปิดให้นักออกแบบเว็บรายอื่นๆ สร้างธีมมาซื้อขายแลกเปลี่ยนได้ด้วย

By mk Founder on Tag: Windows, WordPress, CMS
Windows

หลังจาก WordPress.com เปิดตัวระบบหลังบ้านใหม่ Calypso ที่มีทั้งเวอร์ชันเว็บและแอพบนแมค วันนี้แอพเวอร์ชันวินโดวส์เสร็จเรียบร้อยแล้ว โดยใช้ชื่อเหมือนกันว่า WordPress.com

ความสามารถของแอพตัวนี้เหมือนกับเวอร์ชันเว็บและแมคทุกประการ สามารถใช้เขียนบล็อกบน WordPress.com ได้ทันที และถ้าต้องการเขียนบล็อก WordPress ที่โฮสต์เอง ก็สามารถติดตั้งปลั๊กอิน JetPack เพื่อให้บริการจัดการจากตัวแอพได้

แอพตัวนี้เป็นแอพเดสก์ท็อปตามปกตินะครับ ไม่ใช่ Universal Windows Platform ใครพร้อมแล้วก็ดาวน์โหลด

By twometre Writer on Tag: WordPress, CMS
WordPress

ระบบจัดการเนื้อหาบนเว็บ (CMS - Content Management System) ยอดนิยมอย่าง WordPress แม้วันก่อนจะเปลี่ยนระบบหลังบ้านของกลุ่ม Wordpress.com ให้เป็น Calypso ที่ใช้ JavaScript ล้วน แต่กับฝั่ง self-hosted วันนี้มี WordPress 4.4 ออกใหม่ในชื่อ "Clifford" (ตั้งตามนักดนตรีทรัมเปตสไตล์แจ๊ส Clifford Brown) ที่มากับลูกเล่นน่าสนใจ อาทิ:

By mk Founder on Tag: Open Source, PHP, WordPress, CMS, JavaScript
Open Source

WordPress.com เปลี่ยนระบบหลังบ้านของตัวเองใหม่หมด จากของเดิม (wp-admin) ที่เขียนด้วย PHP มาเป็นระบบใหม่ชื่อ "Calypso" ที่เขียนด้วย JavaScript ทั้งหมด 100% แทน (ใช้ Node.js และ React)

Matt Mullenweg ผู้ก่อตั้ง WordPress อธิบายเหตุผลของการเปลี่ยนแปลงว่าโค้ดของ WordPress เขียนมานานแล้ว และจุดเด่นของ WordPress ที่รักษาความเข้ากันได้ย้อนหลัง (backward compatibility) มาโดยตลอด กลับกลายเป็นตัวฉุดรั้งไม่ให้ตัวมันเองพัฒนาแบบก้าวกระโดดได้

By mk Founder on Tag: Security, WordPress, Hacking, CMS, Sucuri
Security

บริษัทความปลอดภัย Sucuri ตรวจพบการแฮ็กเว็บไซต์ครั้งใหญ่จำนวนเกือบหมื่นแห่งแล้ว โดย 95% ของเว็บที่โดนแฮ็กเป็น WordPress แต่ยังไม่ทราบข้อมูลแน่ชัดว่าใช้ช่องโหว่ใดในการแฮ็กกันแน่

เว็บไซต์ที่โดนแฮ็กจะ redirect ผู้ใช้ไปยังเว็บเพจที่ฝังมัลแวร์ Nuclear Exploit Kit ซึ่งจะลองเจาะเครื่องของผู้ใช้ผ่านช่องโหว่ต่างๆ ที่หลากหลาย สำหรับการตรวจสอบว่าเว็บใดโดนเจาะ สามารถเช็คจากฟังก์ชันจาวาสคริปต์ชื่อ visitorTracker_isMob( ) ที่ถูกฝังเข้ามาด้วย หรือถ้าขี้เกียจดูโค้ดเอง จะตรวจสอบจาก Sucuri SiteCheck ก็ได้เช่นกัน

By mk Founder on Tag: WordPress, CMS
WordPress

CMS ยอดนิยม WordPress ออกรุ่นใหม่ 4.3 โค้ดเนม "Billie" (ตั้งชื่อตามนักดนตรีแจ๊ส Billie Holiday) ของใหม่ในรุ่นนี้ได้แก่

By mk Founder on Tag: WordPress, OneNote, Microsoft
WordPress

ไมโครซอฟท์ออกปลั๊กอิน OneNote Publisher สำหรับ WordPress เพื่อแปลงโน้ตจากระบบของ OneNote เป็นโพสต์บน WordPress ได้ทันที

ปลั๊กอินตัวนี้ออกมาเพื่อนักเขียนบล็อกบนระบบ WordPress ที่ใช้ OneNote เป็นสมุดจดรวบรวมไอเดียอยู่แล้ว วิธีการใช้งานคือ WordPress จะมีปุ่มเรียกข้อมูลจาก OneNote ขึ้นมา เมื่อกดแล้วก็จะสามารถอิมพอร์ตเนื้อหาจากบัญชี OneNote เข้ามาเป็นโพสต์ใหม่ได้เลย

By mk Founder on Tag: WordPress, CMS, E-commerce, Acquisition
WordPress

บริษัท Automattic ผู้พัฒนาซอฟต์แวร์ WordPress และผู้ให้บริการ WordPress.com ประกาศข่าวการซื้อกิจการบริษัท WooThemes ผู้พัฒนาปลั๊กอินสำหรับอีคอมเมิร์ซชื่อดัง WooCommerce

ปัจจุบัน WooCommerce ถือเป็นแพลตฟอร์มอีคอมเมิร์ซที่ได้รับความนิยมมากที่สุดของโลก WordPress โดยมียอดดาวน์โหลด 7.5 ล้านครั้ง และมีเว็บไซต์มากกว่า 1 ล้านแห่งใช้ระบบของ WooCommerce (ความนิยมแซงหน้า Magento แล้ว)

By lew Founder on Tag: Internet, WordPress, GoDaddy, Hosting
Internet

GoDaddy ผู้ให้บริการจดโดเมนรายใหญ่ที่เพิ่งเข้าตลาดหุ้นไป ตอนนี้ประกาศบุกตลาดเว็บครบวงจรเต็มรูปแบบแล้ว จากที่ก่อนหน้านี้บริการโฮสติ้งไม่โดดเด่นมากนัก

By mk Founder on Tag: Security, WordPress, CMS
Security

ช่วงนี้มีข่าวช่องโหว่ของ WordPress ออกมาอย่างต่อเนื่อง วันนี้ทางโครงการ WordPress ก็ออกซอฟต์แวร์เวอร์ชัน 4.2.2 ซึ่งเป็นการอุดรูรั่วระดับ "ร้ายแรง" (critical) สองจุดของเวอร์ชัน 4.2.1 ที่เพิ่งออกเมื่อปลายเดือนที่แลว

Subscribe to WordPress