以下資訊由 Matt Mullenweg(WordPress 創始人) 在 .org 社羣新聞平臺親自發出。
警告:如果你的網站正在使用 Advanced Custom Fields (ACF) 外掛,請謹慎升級。
所謂的 Secure Custom Fields ,安全問題只是一個藉口。
以下為 WordPress 公告全文,文派茶館 (WPTEA.com) 原樣提供,但不認同其中的每一個字。
我代表 WordPress 安全團隊宣佈,我們將援引外掛目錄指南的第 18 點,並將高階自定義欄位 (ACF) 分叉為新外掛 「安全自定義欄位」 。 SCF 已更新,以刪除商業追加銷售並修復安全問題。
10 月 3 日, ACF 團隊宣佈 ACF 外掛更新將直接來自其網站。 10 月 5 日,WordPress.org 支援論壇 上的 支援通知也傳達了這一訊息。遵循 ACF 團隊關於 「如何更新 ACF」 的說明的網站將繼續直接從 WP Engine 獲取更新。 2024 年 10 月 1 日,WP Engine 還部署了自己的解決方案,用於在其客戶網站上更新和安裝外掛和主題,以取代 WordPress.org 的更新服務。
繼續使用 WordPress.org 更新服務且未選擇切換到 WP Engine 的 ACF 更新的網站可以單擊更新以切換到安全自定義欄位。如果網站已選擇啟用 WordPress.org 的外掛自動更新 ,此更新過程將自動將其從高階自定義欄位切換到安全自定義欄位。
本次更新儘可能簡化以修復安全問題。今後,安全自定義欄位將不再是商業外掛,如果有開發人員希望參與維護和改進,請聯絡我們。
類似情況以前也發生過,但規模沒有這麼大。這是 WP Engine 法律攻擊導致的罕見和不尋常情況,我們預計其他外掛不會發生這種情況。
WP Engine 已釋出如何使用其使用自己的更新伺服器的高階自定義欄位版本的說明,因此您可以選擇該選項,儘管 WordPress 安全團隊不建議這樣做,直到他們修復安全問題為止。您可以解除安裝高階自定義欄位並從外掛目錄中啟用安全自定義欄位,這樣就沒問題了。
另有一則訊息稱 Jason Bahl 已離開 WP Engine 轉而加入 Automattic,並將使 WPGraphQL 成為規範的社羣外掛,但訊息並不直接相關。我們預計其他人也會效仿。
做為這次 WP Engine 與 Automattic 衝突的跟進報道我實在是不知道做和評價,這種 WordPress 官方賬戶直接將外掛從儲存庫中改名接管的操作擊穿了開源平臺標準,還有商業競爭的道德底線。
而且也會讓所有從事 WordPress 行業的開發者都人人自危——我的產品會不會成為下一個目標。
我們已經意識到 WordPress 目錄上的高階自定義欄位外掛已被 WordPress dot org 接管。 在 WordPress 21 年的歷史中,從未有過一個正在積極開發的外掛在未經同意的情況下被單方面強行從其建立者手中奪走。
不清楚 WordPress 生態發生了什麼事情,如果你錯過了前幾期:
- 創始人下場開撕:WP Engine 不是 WordPress
- WP Engine vs Automattic 正式宣戰
- Automattic 修改商標條款,引發 WordPress 社羣擔憂及恐慌
- 沒下限?WP Engine 被 WordPress.org 禁止訪問
- 不裝了明搶吧,Pressable 提供免費遷移 WP Engine 網站方案
- 震驚我媽!WordPress .org 開源平臺居然是私人所有…
- 證據長達 62 頁,WP Engine 正式起訴 WordPress 公司及創始人。
- 200 萬網站無法更新,Advanced Custom Fields(ACF) 被 WordPress 遮蔽。
- 159 人主動離職 Automattic,WordPress 社羣遭受巨大損失。
- 哈哈,你已被 WordPress 移出朋友圈…
- 1500 萬人被綁架,登入 WordPress 開源社羣成為志願者之前,請先諮詢律師。
很難評,自己看吧……
發表回覆