大約6年前,WordPress 3.7發(fā)布了,其中一個(gè)主要功能是安全和維護(hù)版本的全新自動(dòng)安裝過(guò)程。從那時(shí)起,數(shù)百萬(wàn)個(gè)站點(diǎn)已經(jīng)使用此過(guò)程通過(guò)定期安全更新來(lái)保持安全。
在此后的6年中,以WordPress 3.7為例,已經(jīng)發(fā)布了29個(gè)安全和維護(hù)版本。對(duì)于WP核心安全團(tuán)隊(duì)來(lái)說(shuō),這意味著當(dāng)需要發(fā)布安全更新時(shí),他們不僅要將測(cè)試和發(fā)更新當(dāng)前版本的WordPress,還要測(cè)試更改,創(chuàng)建代碼補(bǔ)丁,然后發(fā)布到每個(gè)主要版本一直到3.7。隨著5.3的即將到來(lái),他們將有超過(guò)十五個(gè)主要版本的WordPress需要長(zhǎng)期維護(hù)。

WordPress 3.7占所有WordPress網(wǎng)站的0.1%。支持這個(gè)小用戶群有很多工作要做。這需要大量的時(shí)間和精力,并且會(huì)損害團(tuán)隊(duì)有效工作的能力。
尋找反饋
WordPress官方希望找到解決此問(wèn)題的方法,并且正在尋找有關(guān)安全團(tuán)隊(duì)如何支持更少版本的WordPress同時(shí)保持用戶免受黑客和其他惡意代理攻擊的想法。如果你有什么好的建議,可以訪問(wèn)官方進(jìn)行反饋。




