43. Atacando por correo

Una nueva actualización de seguridad que afecta a todas las versiones de WordPress por la biblioteca externa de correo nos hace actualizar todos nuestros WordPress.

Todas las noticias en WordPress Noticias – 17 de mayo de 2020.

Recuerda que puedes escuchar este programa desde Pocket Casts, Spotify, Google Podcasts, Apple Podcasts e iVoox o descargar el MP3 directamente.

Transcripción del programa

Hola, soy Javier Casares y estás escuchando WordPress Podcast, el resumen de noticias de la Comunidad WordPress. En este programa encontrarás la información del 10 al 16 de mayo de 2021.

Estos días atrás hemos tenido una nueva versión de WordPress que afecta a todas las versiones desde WordPress 3.7 hasta WordPress 5.7. Es importante actualizar esta versión menor ya que afecta al sistema de envío de correos, la biblioteca PHPMailer. Aunque no es un problema de seguridad del núcleo de WordPress, sí que podría afectar a que un atacante pudiera adjuntar un archivo comprometido a los correos electrónicos que manda WordPress.

El equipo de Core ha lanzado Gutenberg 10.6, la penúltima versión previa a todo lo que vendrá con WordPress 5.8, muy focalizada en la estabilidad, sobre todo tras la cantidad de nuevas funcionalidades que incluye la 10.5.

El foco de esta versión ha sido el de estabilizar todos los bloques actuales e incluyendo colores en las tablas y mejoras en el Query Block.

Y aprovechando este lanzamiento también se está pidiendo hacer pruebas con la nueva versión de Widgets en el Personalizador, que va a venir sí o sí en WordPress 5.8, pero requiere de revisión para dejar las correcciones necesarias.

A nivel de CSS se sigue trabajando en el nuevo sistema de nomenclatura de propiedades que está dando buenos resultados y que ha dejado 3 demostraciones de cómo quedaría el panel de administración con este sistema, tanto el Dashboard como la botonera principal y ejemplos de varias combinaciones de colores.

El próximo miércoles 19 de mayo tendremos el lanzamiento de WP-CLI 2.5. La última versión 2.4 es de noviembre de 2019, así que en un año y medio vamos a ver mejoras, sobre todo en cuanto a estabilidad y a soporte a PHP 8.0, además de una actualización general de todas las dependencias del proyecto.

El equipo de Test ha lanzado la sexta prueba que plantea la creación de una “landing page” 100% creada con el sistema Full Site Editing.

Además, dan respuesta a una serie de consultas entre las que está la definición de los nuevos conceptos a los que tendremos que habituarnos:

  • Reusable Block o Bloque reutilizable: que son un bloque que se guarda y luego se puede compartir como una pieza de contenido reutilizable y repetible.
  • Block Pattern o Bloque Patrón: que son diseños predefinidos de bloques que se pueden insertar como contenido inicial y que están destinados a ser cambiados por el usuario cada vez.
  • Template o Plantilla: que es una disposición predefinida de bloques.

El equipo de Hosting está preparando una entrada en la que se va a recomendar a los equipos de Core y plugins su visión sobre el uso de las funciones de Internacionalización de PHP, además de la recomendación a las empresas de hosting de su instalación por defecto para sitios WordPress.

Además, ha sido aprobada la primera Meetup global temática, que está en meetup.com/wphosting, y que comenzará a dar charlas sobre hosting, seguridad y rendimiento en varios idiomas.

El equipo de Themes está acuñando un nuevo término que aún no está claro si seguirá Adelante o se quedará por el camino, que es el de los Universal Themes, los temas universales, que se plantean como temas que permiten usar elementos “del editor clásico” así como elementos “del editor de bloques” de forma conjunta. Un sistema que permitiría la retrocompatibilidad de los temas actuales con la tecnología del Full Site Editing.

El equipo de Diseño ha preparado una nueva iteración del directorio de patrones, con ejemplos de la página principal, paginación, la ficha de un patrón, cómo se deberán usar los textos e imágenes sin licencia, cómo se categorizarán los elementos a la hora de compartirlos y, finalmente, las pantallas de “Mis Patrones” y “Favoritos”.

El equipo de Accesibilidad sigue apretando para tener todo listo para WordPress 5.8. En el panel de los temas veremos etiquetas de contexto en controles y enlaces, ya está listos todos los cambios en Gutenberg para ser incluidos en el editor de bloques.

Queda pendiente ver si se debe dejar la opción se subrayar títulos, ya que pueden generar confusión con los enlaces.

El equipo de Comunidad quiere hacer un sprint para actualizar todo su Handbook y dejarlo al día, ya que hay partes obsoletas. Este documento está formado por 7 grandes bloques. La propuesta es dedicar el 25 de mayo a esta acción.

También se está planteando si añadir a la lista de “eventos seguros” el hecho de que los asistentes tengan que estar vacunados contra la CoViD-19, que afectaría principalmente a las Meetup que se están comenzando a celebrar en algunos países, ya de forma presencial.

Por cierto, si eres organizador de Meetup, se está recomendando comenzar a mostrar ya lo que será el Full Site Editing en los eventos, para que aquellos que no han visto aún nada, comiencen a ver la potencia y funcionalidad de la nueva edición completa del sitio.

Para acabar, recordad que entre el 7 y el 9 de junio tendremos la WordCamp Europe 2021, el mayor evento WordPress de Europa y que el registro gratuito ya está disponible.

Y como despedida, puedes revisar los enlaces a los contenidos comentados desde WordPress Podcast .es y suscribirte desde tu plataforma de podcast preferida. Un abrazo y hasta el próximo programa.

Deja un comentario