<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>skurima.com &#187; WordPress</title>
	<atom:link href="http://skurima.com/category/wordpress/feed" rel="self" type="application/rss+xml" />
	<link>http://skurima.com</link>
	<description>Media, Web, Book, WordPress, Okinawa...</description>
	<lastBuildDate>Sun, 05 Feb 2012 16:49:18 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>WordPress3.2アップグレード完了＆お手軽2カラム化</title>
		<link>http://skurima.com/2011/07/11/wordpress3-2-single-php-2column.html</link>
		<comments>http://skurima.com/2011/07/11/wordpress3-2-single-php-2column.html#comments</comments>
		<pubDate>Mon, 11 Jul 2011 09:00:04 +0000</pubDate>
		<dc:creator>skurima</dc:creator>
				<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://skurima.com/?p=3494</guid>
		<description><![CDATA[2011/07/10にオリジナルのWordPress 3.2リリースからわずか5日で日本語版がめでたくリリースされましたのでさっそくアップグレードしてみました。 WordPress › WordPress 3.2 now &#8230; <a href="http://skurima.com/2011/07/11/wordpress3-2-single-php-2column.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>2011/07/10にオリジナルのWordPress 3.2リリースからわずか5日で日本語版がめでたくリリースされましたのでさっそくアップグレードしてみました。</p>
<p><a href="http://wordpress.org/news/2011/07/gershwin/">WordPress › WordPress 3.2 now available</a></p>
<p><a href="http://ja.wordpress.org/2011/07/10/wordpress-3-2-ja/">WordPress | 日本語 » WordPress 3.2 日本語版リリースのお知らせ</a></p>
<p>ファイルとデータベースのバックアップ後、管理画面からの自動更新でアップグレードを行いました。このバージョンから、PHP 5.2.4とMySQL 5.0以上が必須になっています。実行開始から数分待てば問題なくアップグレードが完了するはずです。</p>
<p>このバージョンからデフォルトのテーマがTwenty Elevenに代わり、よい機会なのでこちらを使ってみようと思ったのですが、投稿表示ページ(single.php)のレイアウトが１カラムだった…。管理画面でもデフォルトのレイアウトは選べる項目ありますが、トップページのレイアウトにしか反映されませんでした。</p>
<p>とりあえずsingle.phpのレイアウトを2カラムにして、右のカラムにおくサイドバーのwidthも広げてみました。<br />
<span id="more-3494"></span><br />
Twenty Elevenのレビュー記事はいくつかみかけますが、きちんとした日本語解説が探せなくてソース読んだり、ググったりの一進一退だったのですが、海の向こうでもやはり同じことを思った人がいたようで、それを見つけたらわりとグイグイいけました。</p>
<p><a href="http://wordpress.org/support/topic/how-can-i-show-the-sidebar-on-single-posts">WordPress › Support » How can I show the sidebar on single posts?</a></p>
<p>Twenty Tenのときと同じように、子テーマを作ってstyle.cssをいじることでOKなもよう。<br />
っていうか、もう配ってるひとがいた。</p>
<p><a href="http://futurewebblog.com/add-sidebar-support-posts-twenty-eleven-theme/">Add Sidebar Support in Posts for the Twenty Eleven Theme &#8211; Future Web Blog</a></p>
<p>こちらをインストールして有効に。そのあと調整していきました。</p>
<p>なお、このテーマをインストールして2カラムにできるのはこの記事を書いている時点では投稿表示ページだけみたい。ページ(page.php)ではサイドバーが表示されませんでした。</p>
<p><a href="http://wordpress.org/support/topic/twenty-eleven-theme">WordPress › Support » Twenty Eleven Theme</a></p>
<p>サイドバーも広げたかったので、↑のstacyvlasitsさんが言及してる箇所で数値を変更して対応。現状のstyle.cssはこんな感じになりました。</p>
<p>[css]#primary {<br />
	float: left;<br />
	margin: 0 -35.6% 0 0;<br />
/*	margin: 0 -26.4% 0 0;	オリジナルの値*/<br />
	width: 100%;<br />
}</p>
<p>#content {<br />
	margin: 0 34% 0 7.6%;<br />
	width: 49.2%;<br />
/*	width: 58.4%;	オリジナルの値*/<br />
}</p>
<p>#secondary {<br />
	float: right;<br />
	margin-right: 7.6%;<br />
	width: 28%;<br />
/*	width: 18.8%;	オリジナルの値*/<br />
}[/css]</p>
<p>#secondaryがサイドバー表示部分、#primaryが投稿表示部分です（サイドバーを右カラムにおく場合）。#secondaryでwidthを広げたら、その分を#primaryの右marginに加えて、#contentのwidthから減らします。</p>
<p>＃それっぽく書いてますが、たまたまできた感が強い点にご注意ください。</p>
<p>変更するstyle.cssはTwenty Eleven Child with Sidebar Supportのものではなくて、Twenty Elevenのものですので気をつけてくださいねー。</p>
<p>自戒を込めて。</p>
<p><div align="left" style="margin:3em 0 0 0"><iframe src="http://rcm-jp.amazon.co.jp/e/cm?t=kurima-22&#038;o=9&#038;p=15&#038;l=st1&#038;mode=books-jp&#038;search=wordpress&#038;fc1=000000&#038;lt1=&#038;lc1=666666&#038;bg1=FFFFFF&#038;f=ifr" marginwidth="0" marginheight="0" width="468" height="240" border="0" frameborder="0" style="border:none;" scrolling="no"></iframe></div></p>
]]></content:encoded>
			<wfw:commentRss>http://skurima.com/2011/07/11/wordpress3-2-single-php-2column.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>オープンソースカンファレンス2010 Okinawaにいってきた</title>
		<link>http://skurima.com/2010/10/09/osc2010-okinawa.html</link>
		<comments>http://skurima.com/2010/10/09/osc2010-okinawa.html#comments</comments>
		<pubDate>Fri, 08 Oct 2010 15:00:51 +0000</pubDate>
		<dc:creator>skurima</dc:creator>
				<category><![CDATA[Diary & Memo]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://skurima.com/?p=2738</guid>
		<description><![CDATA[OSC2010 Okinawa にいってきました。見たいセミナーも見れたし、お名前だけ見かけて知っている方にリアルでお会いできたりなかなか充実した１日でした。写真も何枚か撮ったけど使っていいのかわからないので無難なものだ &#8230; <a href="http://skurima.com/2010/10/09/osc2010-okinawa.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a class="lightview" rel="lightbox" title="オープンソースカンファレンス2010 Okinawa" href="http://www.flickr.com/photos/14789217@N07/5852949550/"><img class="alignnone" src="http://farm3.static.flickr.com/2546/5852949550_b954abcdb7.jpg" alt="オープンソースカンファレンス2010 Okinawa"></a></p>
<p>OSC2010 Okinawa にいってきました。見たいセミナーも見れたし、お名前だけ見かけて知っている方にリアルでお会いできたりなかなか充実した１日でした。写真も何枚か撮ったけど使っていいのかわからないので無難なものだけで。以下、断片的なメモ。</p>
<p>セミナーで使われたスライドの一部が<a href="http://www.ospn.jp/osc2010-okinawa/">オープンソースカンファレンス2010 Okinawa &#8211; オープンソースの文化祭！</a>で公開されています。<br />
<span id="more-2738"></span></p>
<h3>関連リンク</h3>
<ul>
<li><a href="http://www.ospn.jp/osc2010-okinawa/">オープンソースカンファレンス2010 Okinawa &#8211; オープンソースの文化祭！</a></li>
</ul>
<h3>言及されてるブログ</h3>
<ul>
<li><a href="http://www.yuriko.net/arc/2010/10/05/osc2010-okinawa/">Yuriko.Net » オープンソースカンファレンス 2010 沖縄 に出展</a></li>
<li><a href="http://d.hatena.ne.jp/haru-tama/20101001/">オープンソースカンファレンス2010 Okinawaを先取り &#8211; あれとアレは混ぜるな危険</a></li>
<li><a href="https://sites.google.com/site/apecmonth/new/10tsuki2nichi%E3%80%8Copunsosukanfarensu2010inokinawa%E3%80%8Dkaisaihoukoku">10月2日「オープンソースカンファレンス2010 in Okinawa」開催報告 &#8211; APEC沖縄情報･通信月間</a></li>
<li><a href="http://mashupaward.jp/2010blog/info/11/">オープンソースカンファレンス沖縄で発表してきました！ | Mashup Award 6 (#MA6) on CREYLE</a></li>
<li><a href="http://mozilla.jp/blog/entry/322/">Mozilla Japan ブログ &#8211; オープンソースカンファレンス沖縄に行ってきました！</a></li>
<li><a href="http://kick.ti-da.net/e3193064.html">オープンソースカンファレンス 2010 Okinawa に行ってきました♪:きくちはじめ工房ブログ &#8211; 沖縄のコンピュータサービス</a></li>
<li><a href="http://seeker-s-eye.blogspot.com/2010/10/2010.html">Seeker&#8217;s eye: オープンソースカンファレンス沖縄2010</a></li>
</ul>
<h3>ハッシュタグ#osc10okでのツイート</h3>
<ul>
<li><a href="http://togetter.com/li/57654">Togetter &#8211; 「OSC2010 Okinawa」</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://skurima.com/2010/10/09/osc2010-okinawa.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>レンタルサーバーをcoreserverからチカッパ!へ引っ越しました</title>
		<link>http://skurima.com/2010/09/05/coreserver2chikappa.html</link>
		<comments>http://skurima.com/2010/09/05/coreserver2chikappa.html#comments</comments>
		<pubDate>Sat, 04 Sep 2010 18:11:06 +0000</pubDate>
		<dc:creator>skurima</dc:creator>
				<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://skurima.com/?p=2721</guid>
		<description><![CDATA[気がつけば、3ヶ月ぶりの更新(汗) 3年弱の間、coreserverでこのblogを運営してきましたが、そろそろ更新時期を迎えるのを機に、いい機会なのでレンタルサーバーの引っ越しをしてみたのでその記録。coreserve &#8230; <a href="http://skurima.com/2010/09/05/coreserver2chikappa.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>気がつけば、3ヶ月ぶりの更新(汗)</p>
<p>3年弱の間、coreserverでこのblogを運営してきましたが、そろそろ更新時期を迎えるのを機に、いい機会なのでレンタルサーバーの引っ越しをしてみたのでその記録。<a href="http://www.coreserver.jp/">coreserver</a>から<a href="http://chicappa.jp/">チカッパ!</a>へ引っ越しました。</p>
<h3>引っ越した理由</h3>
<ul>
<li>coreserverは1年契約だと1ヶ月あたりの料金が400円で済むのだけど、月ごとの契約だと500円くらいでチカッパと大差ない。</li>
<li>paperboy&amp;co.のレンタルサーバーは見た目かわいいけど今までサービス継続できてるのでそれなりのものではあるのだろうと推測。</li>
<li>無難にblogやってきたけど、どこかのサービスを使うのではなく、あえてドメインまでとってやってるのだから、こういうことやっておくのもいい勉強になると思った。</li>
</ul>
<p><span id="more-2721"></span></p>
<h3>引っ越しの具体的な手順</h3>
<ol>
<li> WordPressからWXRでエクスポート</li>
<li>移転先にWordPressインストール。このときは割り当てられたドメイン(http://skurima.digick.jp)を使う。（簡単インストールを使ったが、そこに罠が。後述。)</li>
<li>エクスポートされたWXRをインポート。記事中の画像などはうまくとりこめなかったので、転送ツールを使ってUPLOAD配下のファイルなどを転送しておく。すでにファイルがある場合はインポート時にチェックしてスルーしてくれる。</li>
<li>WordPressの管理画面で一般設定－サイトのアドレス(URL)で独自ドメイン(skurima.com)からレンサバ割り当てのドメイン(skurima.s14.coreserver.jp)に変更。この時点でhttp://skurima.comでアクセスできなくなる。</li>
<li>coreserverの管理画面で移転元のblogのドメインを独自ドメイン(skurima.com)からレンサバ割り当てのドメイン(skurima.s14.coreserver.jp)に戻す。</li>
<li>Value-Domainの管理画面でDNSがcoreserver割り当てIPでskurima.comからskurima.s14.coreserver.jpを参照するように変更。</li>
<li>nslookupで変更されていることを確認後、次へ。（伝播するのに３０分くらいかかった）</li>
<li>coreserverのblogがskurima.s14.coreserver.jpで正常に動作するのを確認。</li>
<li>Value-Domainの管理画面でDNSがskurima.comがチカッパのIPを参照するように変更。</li>
<li>nslookupで変更されていることを確認後、次へ。</li>
<li>blogのドメインをチカッパ割り当て(skurima.digick.jp)から独自ドメイン(skurima.com)に変更</li>
<li>http://skurima.comで正常に動作することを確認</li>
<li>引っ越し完了。お疲れさまでした。</li>
</ol>
<p>以下、やってみて気がついたこと。メリット、デメリットなど。</p>
<ul>
<li>チカッパで用意されているWordPress簡単インストールを使って複数回インストールした場合、新しいDBにするか前回と同じDBを使うか選べるが、新しいDBを使うが吉。このあたり、それまでにインストールしたファイルも環境を生かして再インストールするか、まっさらにしてからインストールするか選択できるとうれしいかも。インストールした回数分、履歴はちゃんと残ってるのよね。何の履歴かは未調査。popular postsプラグインで人気記事を表示させたら同じ記事が並んでしまう現象に見舞われ、解決がなかなか面倒でした。重複したレコードをselectするためそのようになっていると思われ。参照:<a href="http://mauyas.com/archives/2450">http://mauyas.com/archives/2450</a></li>
</ul>
<ul>
<li>お試し期間中(10日間)にチカッパに最新版のWordPressをインストール。coreserver、チカッパにそれぞれ同じバージョンのWordPressをインストール、記事もインポートして同数にし、プラグインもできるかぎりそろえた。その上でyslowを使ってそれぞれに何度かキャッシュクリアのうえでアクセスし、移転先が応答が速いことの根拠とした。けど、あんまり関係なかったかも(汗)</li>
</ul>
<h4>メリット</h4>
<ul>
<li> レスポンスはよくなった（と思う）</li>
<li>サポートがやさしそうｗ　coreserverもチカッパもどちらも実際にお世話になったことがないけど、coreserverの必要最小限初心者お断りなインターフェースよりは初心者に親切にしたいという姿勢はみえる。これは人それぞれだな。</li>
</ul>
<h4>デメリット</h4>
<ul>
<li> SSHがなくなった。これが一番気がかりな点だったが、チカッパに用意されているwebインターフェースのファイルマネージャーで代替できるかなと。我慢できなくなったらそのときに考えることにする。</li>
</ul>
<h4>その他</h4>
<ul>
<li> WordPressの応答速度はサーバー自体よりもテーマやプラグインで変わったりするものに感じる</li>
<li>初めてインポートするときにWordPress Importerのインストールを求められる。WPの指示に従えばよろし。</li>
<li>かかる予定の費用が初期費用＋1ヶ月分で1500円ちょっと(9月末までの分)</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://skurima.com/2010/09/05/coreserver2chikappa.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.9</title>
		<link>http://skurima.com/2009/12/30/wordpress2-9.html</link>
		<comments>http://skurima.com/2009/12/30/wordpress2-9.html#comments</comments>
		<pubDate>Tue, 29 Dec 2009 15:46:53 +0000</pubDate>
		<dc:creator>skurima</dc:creator>
				<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://skurima.com/2007/10/30/matsui/</guid>
		<description><![CDATA[2009/12/19にメジャーアップデートとなるWordPress2.9がリリースされました。 WordPress &#124; 日本語 » WordPress 2.9 WordPress &#124; 日本語 » WordPress 2. &#8230; <a href="http://skurima.com/2009/12/30/wordpress2-9.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>2009/12/19にメジャーアップデートとなるWordPress2.9がリリースされました。<br />
<a href="http://ja.wordpress.org/2009/12/19/wordpress-2-9/">WordPress | 日本語 » WordPress 2.9</a><br />
<a href="http://ja.wordpress.org/2009/12/19/wordpress-29-ja/">WordPress | 日本語 » WordPress 2.9 日本語版リリースのお知らせ</a></p>
<p>メジャーバージョンアップで追加・変更された機能も多々あったので、今回はきちんとデータベースとファイルのバックアップをとったうえで、管理画面からアップデートを試みました。<span id="more-120"></span></p>
<blockquote><p><strong>**注意**<br />
2.9 から MySQL バージョンのシステム要件が変更され、4.1.2 以上が必要になりました。</strong></p></blockquote>
<p>上の要件変更は使っているMySQLのバージョンを要確認ですね。コマンドたたくか、レンタルサーバーのサイトなどにインストールされているデータベースやソフトウェアのバージョンが書かれたページを確認。</p>
<p>変更、機能追加された箇所のリストです。</p>
<blockquote>
<ul>
<li>SEO 強化のために <code>rel=canonical</code> に対応しました。</li>
<li><strong>自動データベース最適化に対応しています。これは、<code>wp-config.php</code> ファイルに <code>define('WP_ALLOW_REPAIR', true);</code> と追加することで有効化できます。</strong></li>
<li>テーマが “投稿サムネイル” を登録し、投稿に画像を添付できるようになりました。特に、マガジン形式のテーマに便利でしょう。</li>
<li>新しい <code>commentmeta</code> テーブルを導入し、コメントに任意のキー/値ペアをつけられるようになりました。投稿と同じような感じなので、コメント構造の中でできることがかなり広がります。</li>
<li>カスタム投稿タイプをアップグレードし、API サポートを改善することにより、post/page/attachment 以外の投稿タイプを扱いやすくなりました（3.0でもさらに拡張していく予定です）。</li>
<li>カスタムテーマディレクトリを設定できるようになりました。これで、プラグインがテーマを同梱したり、サーバー上に複数の共有テーマディレクトリを置けるようになります。</li>
<li>TinyMCE WYSIWYG エディタと Simplepie をアップグレードしました。</li>
<li>サイドバーに説明を加え、どこでどんなふうに使われるのかがもっと分かりやすくなりました。</li>
<li>カテゴリーテンプレートを ID だけでなくスラッグでも指定できるようになりました。これで、テーマ開発者がカテゴリー関連のカスタマイズをしやすくなります。投稿タイプと同様に！</li>
<li>ユーザー登録およびプロフィールの拡張性を高め、追加情報を収集しやすくなりました。例えばユーザーの Twitter アカウントなど、好きなように使えます。</li>
<li>XML-RPC API を拡張し、ユーザー登録オプションも許可するようになりました。また、Atom API 添付関連の問題もいくつか解決しました。</li>
<li>新たに追加したギャラリーショートコードの include/exclude 属性により、カスタムギャラリーを作れるようになりました。現在表示している投稿だけではなく、任意の投稿から添付ファイルを引っ張って来れるようになっています。</li>
<li><strong>テーマエディタやプラグインエディタでファイルを編集して保存したあと、編集していた行を思い出してそこへカーソルを戻すようにしました（ありがたいことに！）。</strong></li>
<li>Press This ブックマークレットを改善し、今まで以上にスピードアップしました。ネットのどこにいてもその場からブログが書けるので、試してみてください。</li>
<li>カスタムタクソノミーを WXR エクスポートファイルに含め、インポート時に正しく処理されるようにしました。</li>
<li>抜粋、スマイリー、HTTP リクエスト、ユーザープロフィール、投稿者リンク、タクソノミー、SSL サポート、タグクラウド、query_posts、WP_Query 向けにフックとフィルターを改善しました。</li>
</ul>
</blockquote>
<p>ボールドにしたところは私でも確認できましたが、それ以外は使ってないのでよくわかりません。</p>
<p>自動データベース最適化の恩恵かどうかがつかめてないのですが、体感でレスポンスがよくなったように思います。「不要なものはできるだけ使わない」をポリシーにときどきプラグインやらブログパーツなど調整してますが、バージョンアップ後すぐに「お？」と思いました。</p>
<p>サイドバーに説明を加えた云々の箇所はウィジェット編集画面のことなのかなあ。テーマによって挙動が違う部分なんでしょうか。しばらく探してみたけど、これもよくわからず。</p>
<p>そんな私でも無事にバージョンアップを済ませることができるほど、よくできているなーといつもながら感動です。基本的には管理画面からのバージョンアップで問題ありませんでした。</p>
<p>開発に携わっている方たち、日本語版作業チームのみなさんに感謝。</p>
<p><div align="left" style="margin:3em 0 0 0"><iframe src="http://rcm-jp.amazon.co.jp/e/cm?t=kurima-22&#038;o=9&#038;p=15&#038;l=st1&#038;mode=books-jp&#038;search=wordpress&#038;fc1=000000&#038;lt1=&#038;lc1=666666&#038;bg1=FFFFFF&#038;f=ifr" marginwidth="0" marginheight="0" width="468" height="240" border="0" frameborder="0" style="border:none;" scrolling="no"></iframe></div></p>
]]></content:encoded>
			<wfw:commentRss>http://skurima.com/2009/12/30/wordpress2-9.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.6</title>
		<link>http://skurima.com/2009/11/17/wordpress-2-8-6.html</link>
		<comments>http://skurima.com/2009/11/17/wordpress-2-8-6.html#comments</comments>
		<pubDate>Tue, 17 Nov 2009 12:33:33 +0000</pubDate>
		<dc:creator>skurima</dc:creator>
				<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://skurima.com/?p=465</guid>
		<description><![CDATA[2.8.6がリリースされてだいぶたっていますが、アップデートメモ。 WordPress &#124; 日本語 » WordPress 2.8.6 日本語版リリースのお知らせ WordPress &#124; 日本語 » WordPress  &#8230; <a href="http://skurima.com/2009/11/17/wordpress-2-8-6.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>2.8.6がリリースされてだいぶたっていますが、アップデートメモ。</p>
<p><a href="http://ja.wordpress.org/2009/11/13/wordpress-286-ja/">WordPress | 日本語 » WordPress 2.8.6 日本語版リリースのお知らせ</a><br />
<a href="http://ja.wordpress.org/2009/11/13/wordpress-2-8-6-security-release/">WordPress | 日本語 » WordPress 2.8.6 セキュリティリリース</a></p>
<blockquote><p>
バージョン 2.8.6 では、投稿権限があるログイン中の登録ユーザーによって悪用される可能性があるセキュリティバグを2箇所修正しています。もしご利用中のブログに信用できない投稿者が存在する場合は、2.8.6 へのアップグレードをおすすめします。</p>
<p>一つ目の問題点は、ベンジャミン・フレッシュ氏が発見した「Press This」ブックマークレットの XSS 脆弱性です。二つ目の問題点はダウィッド・ゴランスキ氏が発見したアップロードファイル名のサニタイズに関するものです。ある Apache 設定のもとでは脆弱性があることが確認されました。
</p></blockquote>
<p>管理画面から実行できる自動アップデートで特に問題なくアップデートできてはいるのですが、やっぱりcoreserverだとタイムアウトして画面が真っ白になっちゃいます。（FTP &#038; SSLでアップデートした場合）<br />
管理画面に入り直せば、きちんとアップデートされているのは確認できますが、若干ビビります。</p>
<p>開発者のみなさんと日本語版作業チームの迅速な作業に感謝。</p>
]]></content:encoded>
			<wfw:commentRss>http://skurima.com/2009/11/17/wordpress-2-8-6.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.5</title>
		<link>http://skurima.com/2009/10/24/wordpress-2-8-5.html</link>
		<comments>http://skurima.com/2009/10/24/wordpress-2-8-5.html#comments</comments>
		<pubDate>Sat, 24 Oct 2009 10:36:36 +0000</pubDate>
		<dc:creator>skurima</dc:creator>
				<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://skurima.com/?p=2236</guid>
		<description><![CDATA[2.8.5がリリースされていたので、おもむろにアップデート。 WordPress &#124; 日本語 » WordPress 2.8.5 日本語版リリースのお知らせ WordPress &#124; 日本語 » WordPress 2.8 &#8230; <a href="http://skurima.com/2009/10/24/wordpress-2-8-5.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>2.8.5がリリースされていたので、おもむろにアップデート。</p>
<p><a href="http://ja.wordpress.org/2009/10/22/wordpress-285ja/">WordPress | 日本語 » WordPress 2.8.5 日本語版リリースのお知らせ</a><br />
<a href="http://ja.wordpress.org/2009/10/21/wordpress-2-8-5-hardening-release/">WordPress | 日本語 » WordPress 2.8.5: 強化リリース</a></p>
<blockquote><p>    * 現在見受けられるトラックバック DOS 攻撃に対する修正<br />
    * PHP の変数が評価されている部分のコードの除去<br />
    * 管理者を含むすべてのユーザーのファイルアップロード機能にスパムフィルターを利用<br />
    * 古いプラグインであるタグデータインポートツール2つの利用を終了</p></blockquote>
<p>セキュリティ強化が主な内容のアップデートになります。古いバージョンには管理者アカウントのパスワードをリセットを試みられてしまうバグがあり、そのワームが広く出回ったことで2.8.4へのアップデートが強く呼びかけられてましたので、追従できるときにはそうしておいたほうが無難だと思われます。</p>
<p>バックアップは念のためとっておいたうえでアップデートしますが、これまで自動アップデートでトラブったことは皆無であります。<br />
強いて言うなら、サーバ（coreserver）の方が重くてレスポンスを待ちきれずにアップデート中に真っ白なページのままになったりしますけど、きちんとアップデートはされます。</p>
<p>開発者のみなさんと日本語版作業チームに感謝。</p>
]]></content:encoded>
			<wfw:commentRss>http://skurima.com/2009/10/24/wordpress-2-8-5.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.4</title>
		<link>http://skurima.com/2009/08/13/wordpress-2-8-4.html</link>
		<comments>http://skurima.com/2009/08/13/wordpress-2-8-4.html#comments</comments>
		<pubDate>Wed, 12 Aug 2009 15:35:20 +0000</pubDate>
		<dc:creator>skurima</dc:creator>
				<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://skurima.com/?p=2125</guid>
		<description><![CDATA[もはや定期報告。すごい頻度でアップデートされています、WordPress。 WordPress &#124; 日本語 » WordPress 2.8.4 日本語版リリースのお知らせ WordPress &#124; 日本語 » WordPr &#8230; <a href="http://skurima.com/2009/08/13/wordpress-2-8-4.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>もはや定期報告。すごい頻度でアップデートされています、WordPress。<br />
<a href="http://ja.wordpress.org/2009/08/12/wordpress-284-ja/">WordPress | 日本語 » WordPress 2.8.4 日本語版リリースのお知らせ</a></p>
<p><a href="http://ja.wordpress.org/2009/08/12/2-8-4-security-release/">WordPress | 日本語 » WordPress 2.8.4: セキュリティリリース</a><br />
<a href="http://wordpress.org/development/2009/08/2-8-4-security-release/">WordPress › Blog » WordPress 2.8.4: Security Release</a></p>
<blockquote><p>昨日、脆弱性が見つかりました: 特別に作成された URL がリクエストされると、ユーザーがリクエストしたパスワードのリセットを確認するためのセキュリティチェックを攻撃者が回避できる可能性があります。その結果、データベースにキーを持たない最初のアカウント (通常は管理者アカウント) のパスワードがリセットされ、新しいパスワードがそのアカウントのメールアドレスに送られます。これによってリモートアクセスが可能になるわけではありませんが、かなり不愉快な思いをするでしょう。</p>
<p>私たちは昨晩この問題を修正し、この修正をテストして他に問題がないか確認しました。既知の問題をすべて修正したバージョン2.8.4はすでにダウンロードできるようになっていて、すべての WordPress ユーザーにアップグレードを強くおすすめします。</p></blockquote>
<p>おお！このいたずら、まさに2.8.4がリリースされる前日にあいましたよ！<br />
adminのパスワードリセットのメールがきていたので、何だろうと思ったけど実害はなかったのでとりあえず保留していたのですよ。<br />
あちこちから報告があがったんですかね。オリジナル、日本語版とも仕事が早い早い。</p>
<p>今回ばかりは当該事象にあたってしまったので、本気でｗアップデート推奨ですね。<br />
管理画面からの自動アップデートで問題なく動いています。</p>
<p>開発者のみなさんと日本語版作業チームに感謝。</p>
]]></content:encoded>
			<wfw:commentRss>http://skurima.com/2009/08/13/wordpress-2-8-4.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.3</title>
		<link>http://skurima.com/2009/08/05/wordpress-2-8-3.html</link>
		<comments>http://skurima.com/2009/08/05/wordpress-2-8-3.html#comments</comments>
		<pubDate>Tue, 04 Aug 2009 15:19:13 +0000</pubDate>
		<dc:creator>skurima</dc:creator>
				<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://skurima.com/?p=2097</guid>
		<description><![CDATA[WordPress &#124; 日本語 » WordPress 2.8.3 日本語版リリースのお知らせ 矢継ぎ早にリリースは続くｗ　2.8.3のリリース告知が出ていました。 WordPress &#124; 日本語 » WordPress &#8230; <a href="http://skurima.com/2009/08/05/wordpress-2-8-3.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://ja.wordpress.org/2009/08/04/wordpress-283-ja/">WordPress | 日本語 » WordPress 2.8.3 日本語版リリースのお知らせ</a><br />
矢継ぎ早にリリースは続くｗ　2.8.3のリリース告知が出ていました。</p>
<p><a href="http://ja.wordpress.org/2009/08/04/wordpress-2-8-3-security-release/">WordPress | 日本語 » WordPress 2.8.3 セキュリティリリース</a><br />
<a href="http://wordpress.org/development/2009/08/wordpress-2-8-3-security-release/">WordPress › Blog » WordPress 2.8.3 Security Release</a></p>
<p>によると、</p>
<blockquote><p>残念なことに、2.8.1 の権限拡大問題を修正していた際、いくつか見落としていた点がありました。幸運なことに、頼りになる WordPress コミュニティが私たちの背後にいてくれています。コミュニティ内の数人が、さらに深く問題を追及し、見過ごした箇所を発見してくれました。彼らの協力により、2.8.3では残りの問題が修正されています。セキュリティ修正リリースのため、アップグレードを強くおすすめします。2.8.3をダウンロードするか、管理画面から自動アップグレードを行ってください。</p></blockquote>
<p>とのことです。</p>
<p>引用の通り、管理画面からの自動アップデートで問題は出ていません。<br />
微妙に管理画面のデザインが変わった(?)のと、レスポンスが速くなったような気がします。いずれもきちんと確認はしてませんけども。</p>
<p>例によって、WordPress2.8.3は順調に動作しています。<br />
開発者のみなさんと日本語版作業チーム、WordPressコミュニティに感謝。</p>
]]></content:encoded>
			<wfw:commentRss>http://skurima.com/2009/08/05/wordpress-2-8-3.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.2</title>
		<link>http://skurima.com/2009/07/29/wordpress-2-8-2.html</link>
		<comments>http://skurima.com/2009/07/29/wordpress-2-8-2.html#comments</comments>
		<pubDate>Wed, 29 Jul 2009 14:30:06 +0000</pubDate>
		<dc:creator>skurima</dc:creator>
				<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://skurima.com/?p=1837</guid>
		<description><![CDATA[WordPress &#124; 日本語 » WordPress 2.8.2 WordPress 2.8.2がリリースされていたので、アップデートしました。日付は7/21だったんだ。気がつかなかった。 WordPress 2.8. &#8230; <a href="http://skurima.com/2009/07/29/wordpress-2-8-2.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://ja.wordpress.org/2009/07/20/wordpress-282/">WordPress | 日本語 » WordPress 2.8.2</a><br />
WordPress 2.8.2がリリースされていたので、アップデートしました。日付は7/21だったんだ。気がつかなかった。</p>
<blockquote><p>WordPress 2.8.2 では XSS の脆弱性を修正しています。コメント投稿者の URL が完全にサニタイズされずに管理画面に表示されていました。これは悪用されると、管理画面から別のサイトへリダイレクトされる可能性があります。2.8.2を<a href="http://wordpress.org/download/">ダウンロードする</a>か、管理画面のツール-&gt;アップグレードから自動アップグレードしてください。</p></blockquote>
<p>直前のバージョンからそれほど間をおかずにリリースされたということは、緊急性の高いアップデートなのかな。</p>
<p>変更履歴にも特に機能追加などの記述は見つけられませんでした。管理画面からのアップデートで特に問題ないですね。</p>
<p>例によって、WordPress2.8.2は順調に動作しています。<br />
開発者のみなさんと日本語版作業チームに感謝。</p>
]]></content:encoded>
			<wfw:commentRss>http://skurima.com/2009/07/29/wordpress-2-8-2.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.1</title>
		<link>http://skurima.com/2009/07/14/wordpress-2-8-1.html</link>
		<comments>http://skurima.com/2009/07/14/wordpress-2-8-1.html#comments</comments>
		<pubDate>Tue, 14 Jul 2009 13:24:29 +0000</pubDate>
		<dc:creator>skurima</dc:creator>
				<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://skurima.com/?p=1824</guid>
		<description><![CDATA[WordPress &#124; 日本語 » WordPress 2.8.1 WordPress 2.8.1 は多くのバグを修正し、プラグイン管理画面のセキュリティを強めています。コア・セキュリティ・テクノロジーか ら、一部のプラ &#8230; <a href="http://skurima.com/2009/07/14/wordpress-2-8-1.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://ja.wordpress.org/2009/07/10/wordpress-281/">WordPress | 日本語 » WordPress 2.8.1</a></p>
<blockquote><p>WordPress 2.8.1 は<a href="http://core.trac.wordpress.org/query?status=closed&amp;group=resolution&amp;order=priority&amp;milestone=2.8.1&amp;resolution=fixed">多くのバグを修正</a>し、プラグイン管理画面のセキュリティを強めています。<a href="http://corelabs.coresecurity.com/index.php?module=FrontEndMod&amp;action=list&amp;type=advisory">コア・セキュリティ・テクノロジー</a>か ら、一部のプラグインによって追加される管理画面が権限のないユーザーによって表示でき、その結果、情報の漏洩する可能性があったことが報告されました。 すべてのプラグインにこの問題に対する脆弱性があるわけではありませんが、安全のため2.8.1にアップグレードすることをお勧めします。</p></blockquote>
<p>今回のリリースはマイナーアップデート（といってもなかなかの数の修正項目がｗ）だったので、管理画面からの自動アップデートを試してみた。<br />
このブログではあまりトリッキーなことをやっていないせいか、特に問題なく、2.8.1へアップデートできてます。</p>
<p>管理画面の脆弱性への対応もあるので、アップデートが推奨されています。</p>
<p>例によって、WordPress2.8.1はすこぶる順調に動作しています。<br />
開発者のみなさんと日本語版作業チームに感謝。</p>
]]></content:encoded>
			<wfw:commentRss>http://skurima.com/2009/07/14/wordpress-2-8-1.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

