# wordpress
$ ls | wc -l → 6 raksti
WordPress 7.1 bilžu apstrādi pārceļ pārlūkā: 13 MB WebAssembly, par 15 % mazāki JPEG
WordPress 7.1 attēlu apstrādi pārceļ no servera uz pārlūku ar wasm-vips. JPEG iznāk par 15 % mazāki, Firefox un Safari paliek pie vecās kārtības.
WordPress 7.1 Beta 1 pievieno Abilities API ar trīs lasīšanas spējām AI aģentiem
WordPress 7.1 Beta 1 dod spraudņiem un AI aģentiem Abilities API ar trīs lasīšanas spējām. Bloku redaktors bloku tēmām tagad darbojas iframe iekšienē un prasa Block API v3.
wp2shell ļauj pārņemt WordPress vietni bez paroles — ielāps klāt, uzbrukumi jau sākušies
Divu kļūdu ķēde wp2shell ļauj bez paroles palaist kodu uz noklusējuma WordPress vietnes. Ielāpi 6.8.6, 6.9.5 un 7.0.2 iznākuši 17. jūlijā, bet publisks PoC un aktīvi uzbrukumi jau notiek.
WordPress ielāpo wp2shell: viens anonīms pieprasījums izpilda kodu uz noklusējuma vietnes — CVSS 9,8
17. jūlijā WordPress izlaida 7.0.2 un 6.9.5 un aizvēra wp2shell — anonīmi izmantojamu koda izpildes caurumu ar CVSS 9,8. Ievainojama ir noklusējuma instalācija bez neviena spraudņa.
WordPress 7.1 Beta 1 klāt: attēlu apstrādi pārceļ no servera uz pārlūku ar wasm-vips
WordPress 7.1 pirmā beta pārceļ attēlu apstrādi no servera uz pārlūku ar wasm-vips — HEIC, JPEG XL un Ultra HDR atbalsts, plus responsīvie stili tieši redaktorā.
Balta lapa un 854 kaitīgi faili: uzlauztas WordPress vietnes anatomija
Reāls incidents Latvijā: vietne rādīja tukšu lapu, bet viss hostinga konts klusām ražoja Google mēstules. Kā to atpazīt un iztīrīt.