Sicherheitsupdate WP 4.0.1

  • Heute Abend kurz vor 20:00 Uhr, wir wollten nach 12 Stunden eigentlich Feierabend machen, beginnt WordPress ein sogenanntes Sicherheitsupdate einzuspielen.
    Hier sind die geänderten Dateien: http://codex.wordpress.org/Version_4.0.1
    Einige Seiten waren daraufhin plötzlich mit unangenehmen Fehlern nicht mehr voll in Funktion.
    Offensichtlich liegt der Grund in den umfangreichen Änderungen in wp-includes/js/ irgendwo in den 12 geänderten Js Dateien. Welche genau untersuchen wir erst Morgen.

    Offensichtlich sind hauptsächlich Seiten betroffen die mit einem Template Builder arbeiten. Kontaktformulare und Slider waren plötzlich außer Funktion.

    Wir haben heute beschlossen dass in allen Websites die wir mit WordPress erstellen in der config.php das minor Update für solche Sicherheitsupdates abgestellt ist.

    Da steht ab sofort:

    PHP
    define('WP_AUTO_UPDATE_CORE', 'false'); 
    define( 'AUTOMATIC_UPDATER_DISABLED', true );

    Automatismus ist nett aber er sollte ein wenig abgestimmt sein wenn solche gravierenden Änderungen einlaufen. Zum Beispiel in den WordPress Nachrichten im Backend.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • leide bin auch opfer dieses autoupdate... habe email bekommen und dann seite besucht slider komplett weg. hab dann mehrere slider pugins versucht funktioniert schon aber wenn ich titel mit umlaute usw schreibe wird es ab diese umlaut abgekürzt.. ich arbeite um das problem zu beheben schon von ca 21 uhr :(

  • Hallo,

    bei mir funktionieren auch einige JavaScript Animationen nicht mehr.

    Da ich keine Ahnung von JavaScript habe - war es das :(

    cool ...

    Mit offenen Augen träumen

  • .....................

    Offensichtlich sind hauptsächlich Seiten betroffen die mit einem Template Builder arbeiten. Kontaktformulare und Slider waren plötzlich außer Funktion.
    ...............................


    Automatismus ist nett aber er sollte ein wenig abgestimmt sein wenn solche gravierenden Änderungen einlaufen. Zum Beispiel in den WordPress Nachrichten im Backend.

    als WP 3.9 herauskam wurde an der Arbeit an WP 4.0 begonnen,
    seither kann sich jeder Entwickler diese "täglich neuen WP" holen und sein Plugin damit testen.


    Dass offensichtlich etliche Pluginautoren geschlafen haben, dafür kann WordPress nichts, aber sowas von gar nichts.

    Sicherheitsupdates wegen verschlafener Pluginautoren zu killen ist fahrlässig.
    Aanstatt den CoreEntwicklern negative Kritik zu geben tät ich den Pluginautoren Dampf unterm Hintern machen, aber sowas von.

  • In der Media Library ist nun manches in englisch.
    Bin mir aber nicht sicher, ob das nicht vorher schon so war.

    Gruß Frank


    ich kann bei keiner meiner WPs diesbezüglich Änderungen feststellen,
    wenn man jedoch in der wp-config.php Themeupdates rausnimmt, dann werden auch die Sprachdateien nicht geändert.

  • ich kann bei keiner meiner WPs diesbezüglich Änderungen feststellen,
    wenn man jedoch in der wp-config.php Themeupdates rausnimmt, dann werden auch die Sprachdateien nicht geändert.

    Einmal abgesehen davon, dass in meinem Eintrag nichts davon steht auf Updates zu verzichten, sondern schlicht der Hinweis dass wir ein Update händisch durchführen um zu vermeiden, dass eine Website plötzlich nicht mehr sauber ausgeführt wird.

    Interessant finde ich den Hinweis mit der wp-config
    Wer das nicht weiß ist erst mal wieder beschäftigt.

    Auch steht in meinem Eintrag nicht, dass WordPress schuld daran ist, dass etwas nicht funktioniert. Da steht, dass eine Info vorher besser wäre wie zum Beispiel in den WordPress Nachrichten.

    Wir für unseren Teil haben die Fehler wie vermutet in einem Templatebuilder im JS gefunden und beseitigt.

    Wenn man sich dieses Forum nur in kleinen Teilen durchliest, wird einem schnell klar warum Eure Antworten immer sofort Abwehrhaltungen und Schuldzuweisungen beinhalten. Ich habe aber durch meinen Eintrag versucht Lösungen zu finden.

    Der Hinweis mit der wp-config im Zitat ist solch eine Lösung. Vielen Dank.

  • bei einer Agentur, bei einem Entwickler, der eine WP site betreut geh ich davon aus, dass diese so wie du den Fehler eingrenzen finden können => der bei den Pluginautoren liegt,

    und worauf soll man im Backend hinweisen?

    wer von all den Usern versteht dann auch was dort steht?

    niemand weiß wann ein Sicherheitsupdate nötig ist,
    selber machen tun es sicher mehr als 80% nicht => ich weiß was ich tagtäglich an ururuurururalt Versionen auf dem Bildschirm habe :-)

    zum Teil auch von Agenturen erstellt, die für ihre Kunden die Update Anzeige ausgeblendet haben(!!!)

    ich bin weit entfernt von dauernder Schuldzuweisung, ich sehe OttoNormalverbraucherNutzer vor mir.

  • Wir haben versucht den Fehler in der Sprache einzugrenzen und festgestellt, dass der Fehler im Update liegt.
    Ich habe die Sprachdatei der Version 4.0 eingespielt und dann sind die Bezeichnungen alle wieder in Deutsch.

    Den Fehler suche ich noch!

  • Zitat

    und worauf soll man im Backend hinweisen?

    wer von all den Usern versteht dann auch was dort steht?

    Wer schaut überhaupt da rein? Viele User kennen nicht mal die Zugangsdaten.

  • Es ist so wie Monika das geschrieben hat. Man muss das minor Update zulassen in der wp-config.
    Dann hat man etwas später den Hinweis, dass die Sprache aktualisiert werden muss.

    Anschließen stimmen die deutschen Bezeichnungen wieder.
    Es nutzt nichts, das Sprachpaket der Version 4.0.1 per ftp einzuspielen.

    Der Vorgang ist für mich erledigt.

  • Wer schaut überhaupt da rein? Viele User kennen nicht mal die Zugangsdaten.


    Diese Diskussion ist für mich keine Hilfe. Es mag ja sein, dass es manche mögen wenn man sie als Masse deklariert, aber das ist nicht mein Ziel.
    Konstruktiv geht anders.
    Ich weiß, dass ich da etwas schwierig bin. Mit solchen Allgemeinplätzen und dem Hinweis, dass der Rest der Welt eh kein Interesse hat kann ich nichts anfangen.

    Wegen mir kann man den Beitrag schließen.

  • wenn man jedoch in der wp-config.php Themeupdates rausnimmt, dann werden auch die Sprachdateien nicht geändert.


    Wie kann man in der wp-config Core Updates ausschalten, aber Themeupdates anschalten?

    Habe das gleiche Sprachproblem wie beschrieben.

    Edit: Zudem ist mir nicht ganz klar, warum unübersetzte Strings im Backend von einer Einstellung zu Themeupdates betroffen sind. Sollten die Strings nicht im Core sein?

    Edit 2: Sobald ich die Dateien /wp-content/languages/de_DE.mo und .po von 4.0 einspiele, ist die Mediathek wieder in deutsch, mit den beiden Dateien von 4.0.1 ist sie grossteils in Englisch.

    Einmal editiert, zuletzt von b3317133 (21. November 2014 um 12:27)

  • Die fehlenden Übersetzungen betreffen übrigens auch den Menüpunkt "Benutzer" und die Strings in den "Login/Logged out" Screens. Mit der aktuellen 4.0.1 Übersetzung stimmt definitiv was nicht.

    [size=8]Kann den obigen Beitrag nicht mehr editieren, daher neuer Post.[/SIZE]

  • Die Ursache liegt wohl in der Datenbank.
    Trag in Deine wp-config.php folgendes ein:

    PHP
    define('WP_AUTO_UPDATE_CORE', 'minor' );

    Dann bekommst Du nach einigen Minuten die Info Dein Sprachpaket zu aktualisieren.
    Durchführen und gut ist!

  • Hier eine bessere Lösung: Auf 4.0.1 aktualisieren, /wp-content/languages/de_DE.mo und de_DE.po per FTP löschen, WordPress-Aktualisierungen erneut prüfen, dann kommt das richtige Sprachpaket.

    Im Komplett-Release 4.0.1 deutsch ist (derzeit) noch die defekte Version.

  • b3317133,

    interessant, der aufgezeigte Weg funktioniert. Der Fehler tritt nur bei der deutschen Sprachversion auf.

    Ich glaube nicht, dass das ein Fehler ist.
    Monika hat doch deutlich gemacht, dass ohne den Eintrag

    PHP
    define('WP_AUTO_UPDATE_CORE', 'minor' );

    keine Aktualisierung der Sprache stattfindet.
    Beim 1. automatischen Update gestern war alles im Backend sprachlich richtig.

    Erst beim 2. Mal trat der Sprachfehler auf. Es fehlte der obige Eintrag.
    Und in der neuen version.php steht die Version 4.0.1 >> also alles richtig.

    Wenn Du dann das alte Sprachpaket 4.0 einspielst erkennt er die falsche Sprachversion und zeigt das Update an.
    Anschließend (und das ist der springende Punkt) schreibt er das in die Datenbank und gibt die richtige Übersetzung aus.

    Im Umkehrschluss bedeutet das aber, solange in der wp-config nichts steht zum Update, wird die Sprache nicht aktualisiert.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!