워드프레스 중요 보안 업데이트 – Critical Security Update

044

워드프레스가 오늘 날짜로 중대한 업데이트를 발표했습니다. 이전에는 이런 단어를 사용한 적이 별로 없었고 단순히 Security and Maintenance Update로 표현했는데 오늘 것은 Critical이라는 단어가 포함됐습니다. 그만큼 치명적인 위험을 초래할 수 있는 보안 업데이트입니다.

상세 내용 참고(영문) –> https://wordpress.org/news/2014/11/wordpress-4-0-1/

워드프레스 4.0 버전의 경우 일상적인 보안 업데이트만 포함됐지만 이전 버전의 경우 이러한 치명적인 보안 문제를 치료하기 위한 업데이트가 포함돼있다고 합니다. 치명적인 보안문제는 Cross Site Scripting Vulnerability(크로스 사이트 스크립트 취약점)라고 합니다. 이것에 대해서는 아래의 링크를 참고하세요.

크로스 사이트 스크립트 취약점

워드프레스는 3.7 버전부터 보안 업데이트는 자동으로 이뤄지지만 업데이트 시 FTP 비밀번호를 입력하도록 돼있는 경우 자동으로 업데이트 되지 않습니다. 그러니 수동으로 반드시 바로(we strongly encourage you to update your sites immediately) 해야한다고 합니다.

워드프레스 4.1 베타 1 버전 발표

워드프레스 4.1 베타가 지난 10월 29일 발표 예정이었지만 상당히 늦어져 어제서야 발표됐습니다. 따라서 정식 버전 발표도 늦어지겠지만 다음 달 이내에는 나올 것으로 예상됩니다. 몇가지 표면상으로 바뀐 부분을 알아보겠습니다.

https://wordpress.org/wordpress-4.1-beta1.zip

영문버전이라도 설치 시 한글을 선택하면 한글로 사용할 수 있습니다.

1. 글쓰기 집중 모드

글이나 페이지 편집기에서 글을 작성하면 좌우측의 요소들이 사라지고 자동으로 글쓰기 집중모드로 전환됩니다. 마우스를 편집기 외부로 이동하거나 탭을 누르면 다시 나타납니다. 오히려 불편할 수도 있는데 아직은 이 기능을 해제하는 기능은 없는 것 같습니다.

2. 언어 전환 기능

워드프레스 국제화에 한걸은 더 나아가서 한번 설치로 다양한 언어로 변경할 수 있게 됐습니다. 설정-일반에서 사이트 언어를 변경할 수 있습니다.

3. 글 이미지 편집 도구 아이콘 추가

글 내부에 있는 이미지를 클릭하면 이전에는 편집과 제거 아이콘만 있었으나 4가지 정렬 아이콘이 추가돼 이미지를 바로 정렬할 수 있습니다.

4. 새로운 기본 테마 Twenty Fifteen

워드프레스는 매년 기본테마를 추가하는데 이번에 추가되는 테마는 단순함을 추구하는 블로그 전용 테마입니다. 따라서 아주 단순한 구조이지만 이전과는 달리 헤더나 주 메뉴가 사이드바에 위치합니다.

현재 몇 가지 프리미엄 테마를 설치해 사용해보고 있는데 별다른 문제는 없는 것 같습니다.