حالة الكلمة ، وخروقات Gravatar ، و Log4J ، و Alexa Retires ، والدعاوى القضائية ، والمزيد ️ يناير 2022 WordPress News w / CodeinWP

نشرت: 2022-04-10

هذا هو إصدار يناير 2022 من "هذا الشهر في WordPress مع CodeinWP."

مرحبًا بكم ، عشاق WordPress. نأمل أن تكون قد استمتعت جميعًا بالعطلات وأن تكون مستعدًا لعام رائع من WordPress في عام 2022.

ولكن قبل نهاية عام 2021 ، كانت هناك بعض القصص الإخبارية البارزة في WordPress والتي تستحق اهتمامك.

ألقى مات مولينويج خطابه السنوي عن حالة الكلمة. لقد كان حدثًا افتراضيًا في المقام الأول ، ولكن كان هناك جمهور صغير في الاستوديو. أبعد من ذلك ، كان هناك Gravatar… خرق؟ حسنًا ، هناك بعض الجدل حول ما إذا كان يمكنك تسميته "اختراق" أم لا ، ولكن ربما تم الكشف عن عنوان بريدك الإلكتروني.

فيما يتعلق بموضوع الثغرات الأمنية ، كان الكثير من الويب في حالة انزعاج بسبب ثغرة أمنية واسعة النطاق في log4j ، ولكن ربما لا داعي للقلق بشأن ذلك إذا كنت من مستخدمي WordPress.

دعنا نتعمق في كل أخبار WordPress لشهر ديسمبر 2021.

يناير 2022 أخبار ووردبريس
#StateoftheWord ، انتهاكات Gravatar ، # log4J ، يتقاعد Alexa ️ يناير 2022 #WordPress news
انقر للتغريد

يناير 2022 أخبار ووردبريس مع CodeinWP

تستمر حالة Word 2021 عبر الإنترنت إلى حد كبير

بلا شك ، أكبر الأخبار الخاصة بـ WordPress من ديسمبر كانت حالة Word 2021 ، الخطاب السنوي الذي يوضح فيه Matt Mullenweg كيف يعمل WordPress وما هو مستقبله.

عادةً ما يلقي مات هذا الخطاب في WordCamp US ، ولكن لم يكن هناك حدث شخصي مرة أخرى هذا العام لأنك تعرف ماذا. بدلاً من ذلك ، حدث الحدث عبر الإنترنت وشاهد معظم الناس خطاب مات عبر بث مباشر ، على الرغم من وجود جمهور صغير في الاستوديو المباشر وعدد من اللقاءات والأحداث المحلية المرتبطة به.

كما هو الحال عادة ، بدأ Matt بتفصيل نمو WordPress على مدار العام.

لنبدأ برقم العنوان من الكلمة الرئيسية:

وفقًا لـ W3Techs ، فإن WordPress يشغل الآن أكثر من 43٪ من جميع مواقع الويب على الإنترنت ، وهي مجرد إحصائية مذهلة. نما هذا الرقم على مدار العام من 39٪ في ديسمبر 2020.

ومع ذلك ، كان WordPress إلى حد كبير الأداة الوحيدة مفتوحة المصدر لتحقيق مكاسب ، حيث تقلصت Joomla و Drupal بينما تنمو Shopify و Wix و Squarespace.

سخر مات من Wix ، مشيرًا إلى أن WordPress نما "اثنين من Wix" هذا العام لأن حصة Wix في السوق لا تزال أقل من 2٪. يبدو إلقاء بعض الاستهزاءات في Wix عادلاً بعد حملة Wix التسويقية التي التقطت صورًا في WordPress (ومنحت الناس سماعات Bose مجانية لسبب ما ).

إلى جانب إحصائيات WordPress الرائعة ، إليك بعض النقاط البارزة الأخرى من حالة الكلمة 2021:

  • نظرة على بعض الميزات الجديدة في WordPress 5.9 ، والتي تم تأجيلها حتى عام 2022 لأن الإصدار يحتاج إلى مزيد من الوقت لتجميع كل الميزات معًا.
  • نظرة على الميزات المستقبلية ، مثل دعم WordPress الأصلي متعدد اللغات والتحرير التعاوني للموقع في الوقت الفعلي.
  • مقدمة Openverse ، وهي ميزة WordPress.org جديدة تقدم 500 مليون صورة قابلة للبحث. يعتمد هذا على محرك البحث المشاع الإبداعي ، الذي "تم الحصول عليه" في أبريل 2021. في المستقبل ، هناك خطط لبناء هذا في لوحة معلومات WordPress بحيث يمكن للمستخدمين العثور بسهولة على صور مجانية عند إنشاء المحتوى.
  • مقدمة من WordPress Photo Directory ، والتي تشبه إلى حد كبير Openverse ولكنها تعتمد على المحتوى المقدم من المستخدم بدلاً من قاعدة بيانات المشاع الإبداعي. لم يتم إطلاق هذا الدليل رسميًا بعد ، ولكن يمكنك إرسال الصور لجعلها متاحة ليستخدمها الأشخاص الآخرون.

إذا كنت ترغب في مشاهدة الكلمة الرئيسية كاملة بنفسك ، فيمكنك العثور عليها على YouTube أو مشاهدة الفيديو المضمن.

ثغرة Log4J تشعل النار في الإنترنت

إذا كنت تهتم بالإنترنت على الإطلاق ، فربما تكون قد سمعت عن الثغرة الأمنية في أداة التسجيل Log4j المستندة إلى Java في Apache.

فتحت هذه الثغرة الأمنية إمكانية اختراق الجهات الخبيثة لعدد كبير من الأنظمة ، وهذا هو السبب في أنها دفعت إلى استجابة من وكالة الأمن السيبراني وأمن البنية التحتية التابعة للحكومة الأمريكية (CISA).

لذلك - لنتحدث عن أكبر سؤال يدور في ذهنك:

هل تؤثر الثغرة الأمنية log4j على مواقع WordPress؟

هناك أخبار جيدة هنا - من المستبعد جدًا أن تؤثر الثغرة الأمنية log4j على مواقع WordPress مباشرةً.

تمت كتابة WordPress بلغة PHP ، لذا فإن استغلال Java ليس مشكلة لمستخدمي WordPress والغالبية العظمى من مواقع WordPress ليست في خطر.

علاوة على ذلك ، لا علاقة لهذه الثغرة الأمنية بخادم الويب Apache ، الذي قد يستخدمه مضيف الويب لـ WordPress.

المشكلة الوحيدة المحتملة هي إذا كنت تستخدم بعض التكامل المخصص مع أداة مختلفة تكون عرضة ل log4j والتي تنتشر بعد ذلك إلى موقع WordPress الخاص بك.

ولكن بالنسبة لمعظم مستخدمي WordPress ، فإن ثغرة log4j ليست شيئًا يجب أن تقلق بشأنه - إنها مجرد حدث جدير بالملاحظة.

Log4J

قد تكون أيضا مهتما ب:

  • WordPress 5.5، Astra Suspension، All-Women WP Squad، PHP 5.6 سبتمبر 2020 أخبار ووردبريس w / CodeinWP
  • يوليو 2016 WordPress News - هذا الشهر في WordPress w / CodeinWP
  • [إنفوجرافيك] إحصائيات ووردبريس فاتنة لعام 2022

هل تم اختراق Gravatar؟ ستكون الحكم

في السادس من كانون الأول (ديسمبر) ، غردت خدمة Have I Been Pwned الشهيرة حول خرق البيانات في Gravatar.

إذن - ما هو خرق البيانات؟ بشكل أساسي ، كان الباحث الأمني ​​قادرًا على إجراء هندسة عكسية لاسم المستخدم وعنوان البريد الإلكتروني لشخص ما فقط من خلال الحصول على صورة ملفه الشخصي والتجزئة المرتبطة بها.

ومع ذلك ، لم يخطر Gravatar أبدًا المستخدمين بأي نوع من خرق البيانات.

لماذا هذا؟ حسنًا ، وفقًا لشركة Automattic ، الشركة الأم لـ Gravatar ، لم يتم "اختراق" Gravatar وهذا في الواقع لم يكن خرقًا للبيانات ( في نظرهم ) لأن البيانات كانت عامة وتم الحصول عليها من خلال إساءة استخدام واجهة برمجة التطبيقات (API) الخاصة بهم بدلاً من "اختراق" . "

لأكون صادقًا ... يبدو هذا النوع من الاختراق ، والذي تؤديه هذه التغريدة الساخرة من كريستوفر فوستر بعمل جيد للإشارة إلى:

في كلتا الحالتين ، ربما لا يكون المستخدمون سعداء بإمكانية كشف عناوين بريدهم الإلكتروني بمجرد ترك تعليق على أحد المواقع.

وهذا يثير سؤالًا مثيرًا للاهتمام:

هل يجب تمكين Gravatar افتراضيًا على مواقع WordPress؟ لقد استفدت من Gravatar - من الأجمل بكثير مشاهدة صور الملف الشخصي الحقيقية من مربعات الملف الشخصي الفارغة.

ولكن نظرًا لكونها خدمة تابعة لجهة خارجية ، يبدو أنها شيء جديد يجب على مستخدمي WordPress الاشتراك فيه رسميًا ، بدلاً من مطالبة المستخدمين بإلغاء الاشتراك إذا كانوا لا يريدون استخدام Gravatar.

في الواقع ، أراهن أن العديد من المستخدمين العاديين ليس لديهم أي فكرة عن ماهية Gravatar وأن مواقعهم متصلة بـ Gravatar بأي شكل من الأشكال.

إذا لم تكن معتادًا على Gravatar ، فهي الخدمة المملوكة لـ Automattic التي يستخدمها WordPress لإنشاء صور ملفات تعريف للمستخدمين المسجلين والمعلقين. إذا قام شخص ما بإعداد صورة ملفه الشخصي على Gravatar ، فسيتم عرض هذه الصورة تلقائيًا عندما يترك هذا الشخص تعليقًا أو يسجل حساب WordPress باستخدام عنوان البريد الإلكتروني المرتبط بحساب Gravatar الخاص به. يتم استخدامه أيضًا في العديد من الخدمات الأخرى ، مثل Slack و GitHub.

إذا لم تعجبك فكرة تحميل صور الأفاتار من طرف ثالث ، فلديك عدد من الخيارات الرائعة. هنا البعض لتبدأ:

  • خصوصية الصورة الرمزية - ستخزن صور Gravatar مؤقتًا محليًا لتحسين خصوصية المستخدمين. يتيح لك أيضًا طلب موافقة الاشتراك من المستخدمين والمعلقين قبل استخدام Gravatar ويدعم الصور الرمزية التي يتم تحميلها ذاتيًا للمستخدمين.
  • الصور الرمزية المحلية البسيطة - تتيح للمستخدمين تحميل الصور الرمزية الخاصة بهم وتعطيك أيضًا خيار إيقاف تشغيل Gravatar ( أو الاستمرار في استخدامها مع الصور الرمزية المحلية الخاصة بك ).
  • Harrys Gravatar Cache - يخزن صور Gravatar مؤقتًا محليًا بحيث يتم تحميلها من خادم موقع WordPress بدلاً من خادم Gravatar.

ناشرون يقاضون جوجل وفيسبوك بشأن عائدات الإعلانات

في دعوى قضائية موحّدة حديثًا لمكافحة الاحتكار ، تقاضي أكثر من 30 شركة تمتلك مجتمعة أكثر من 200 صحيفة محلية ، جوجل وفيسبوك ، بدعوى أن الشركتين تلاعبتا بسوق الإعلانات الرقمية وتسببا في خسارة الناشرين المحليين لأموالهم.

الهدف من الدعوى هو "استرداد الأضرار التي لحقت بالصحف في الماضي" ، وفقًا لتقرير أكسيوس.

كجزء من الدعوى القضائية ، تزعم الشركات أن Google و Facebook تواطأتا لتحقيق أقصى قدر من عائدات الإعلانات من Google و Facebook ( على حساب الناشرين المحليين ).

يأتي هذا على خلفية دعوى قضائية أخرى من ناشرين تتعلق بـ Google AMP ، والتي حصلنا عليها في أكتوبر 2021 دون تغيير.

إذا كنت تقوم ببناء مواقع الويب لفترة من الوقت الآن ، فمن المحتمل أنك تتذكر الدفع الهائل لاعتماد إطار عمل AMP من Google في حوالي عام 2016.

كان من المفترض أن يتم تحميل محتوى AMP بشكل أسرع على الهاتف المحمول ، وذلك بفضل قاعدة التعليمات البرمجية المجردة والتخزين المؤقت على خوادم Google.

أعطت Google أيضًا محتوى AMP موضعًا خاصًا في SERPs للجوال ، حيث كان موقعك بحاجة إلى استخدام AMP لتظهر في قسم "القصص". ملاحظة جانبية - لم يعد هذا هو الحال ، ويرجع ذلك جزئيًا إلى ما سأناقشه أدناه .

بسبب هذه الدفعة ، تبنى الكثير من الناشرين AMP ... والآن هم أيضًا غير راضين عن Google ، ويرجع ذلك في جزء كبير منه إلى التفاصيل مثل معرفة Google بأن الناشرين الذين يستخدمون AMP كانوا يحصلون على أرباح أقل بنسبة 40٪ تقريبًا وأن AMP قد لا جعلت الأمور في الواقع أسرع ( وأن Google ربما تكون قد اختلقت بشكل نشط المحتوى غير AMP ).

ضع هذه الحالات معًا ويمكنك بالتأكيد ملاحظة اتجاه الناشرين للرد ضد الشركات التقنية الكبيرة. ينطبق هذا بشكل خاص على ناشري وسائل الإعلام المحليين ، الذين يواجهون صعوبات شديدة مع التحول إلى الاقتصاد الرقمي.

هل هذه هي اللحظات الأخيرة لصناعة تحتضر ببطء أم أننا سنرى إصلاحات ذات مغزى حول كيفية تفاعل شركات التكنولوجيا الكبيرة مع ناشري وسائل الإعلام؟ حسنًا ، أعتقد أننا سنكتشف عندما نرى كيف ستسير الدعاوى القضائية.

أمازون يتقاعد من أليكسا للأبد ... لا - ليس هذا أليكسا

نعتذر عن عنوان clickbait ... ولكن شهر ديسمبر شهد إعلان تقاعد أحد مواقع الويب الدائمة ، Alexa.

لا ، أنا لا أتحدث عن مساعد صوت أمازون. أنا أتحدث عن منصة إحصاءات الويب والتحليلات التي تسمى Alexa ( على الرغم من أن أمازون كانت دقيقة للغاية في تسميتها "Alexa.com ").

تم تأسيس Alexa.com في عام 1996 وبعد فترة وجيزة استحوذت عليها Amazon في عام 1999. ملاحظة جانبية - أحد مؤسسي Alexa.com كان Brewster Kahle ، الذي ربما يكون معروفًا أكثر بتأسيس أرشيف الإنترنت وكونه مدافعًا بشكل عام عن إنترنت أفضل .

تشتهر Alexa بمقياس Alexa Rank الذي يقيس الشعبية العامة لموقع الويب مقابل المواقع الأخرى على الإنترنت. اعتمدت العديد من المواقع بفخر على هذا المقياس وروج له ( على الرغم من أنه لم يعد محبوبًا في السنوات الأخيرة وتجاوزته أدوات مثل LikeWeb ).

على الرغم من أن معظم الأشخاص لم يهتموا إلا بترتيب Alexa ، إلا أن Alexa عرضت أيضًا عددًا من أدوات التسويق الرقمي وتحسين محركات البحث الأخرى مثل مدقق الروابط الخلفية ، ومستكشف المحتوى ، والتحليل التنافسي ، والمزيد.

إذا كنت أحد هؤلاء الأشخاص الذين يستخدمون أدوات Alexa بالفعل ، فستتمكن من تصدير جميع بياناتك وسيستمر اشتراكك الحالي في العمل حتى تاريخ التقاعد الرسمي. ومع ذلك ، لن تتمكن من إنشاء حساب جديد.

ما هو موعد التقاعد الرسمي لموقع Alexa.com؟ اعتبارًا من الآن ، سيتقاعد Alexa رسميًا في 1 مايو 2022.

بالنظر إلى أن أمازون سرقت اسم Alexa.com بشكل غير قانوني من أجل مساعدها الصوتي ، كان لدي شعور بأن Alexa.com لم يكن طويلاً لهذا العالم. ومع ذلك ، لم أكن متأكدًا مما إذا كانت أمازون ستقطعها أو تعيد تسميتها إلى شيء آخر. الآن ، لدينا هذه الإجابة.

هذا يلخص تقريرنا الإخباري لـ WordPress لشهر يناير 2022. أي شيء فاتنا؟

#StateoftheWord ، انتهاكات Gravatar ، # log4J ، يتقاعد Alexa ️ يناير 2022 #WordPress news
انقر للتغريد

...

لا تنس الانضمام إلى الدورة التدريبية المكثفة حول تسريع موقع WordPress الخاص بك. مع بعض الإصلاحات البسيطة ، يمكنك تقليل وقت التحميل بنسبة 50-80٪:

اشترك الآن الصورة

التخطيط والعرض التقديمي بواسطة Karol K.