Als ob 2FA SQL Injections verhindern könnte.
Schönes Beispiel für Whataboutism. Mit der obligatorischen Zwei-Faktor-Authentifikation soll ein Sicherheitsproblem behoben werden, dass über gehackte Entwickler-Accounts Malware im WordPress-Plugin-Verzeichnis platziert wurde. Das steht auch so im zitierten Beitrag von WP-Tavern: "Im Juni wurden die Plugin-Veröffentlichungen vorübergehend gestoppt und alle Plugin-Autoren gezwungen, ihre Passwörter zurückzusetzen, nachdem fünf WordPress.org-Benutzerkonten kompromittiert worden waren."
Was hat das mit SQL-Injections zu tun?
Das Problem der nicht mehr betreuten Plugins davon ist in der Bekanntmachung nichts zu lesen.
Nein, wieso auch? Darum ging es ja nicht.
Ich nehme an der Gesponserte brauchte Material um seinen Sponsoren Aktivität zu demonstrieren.
Nein, wirklich nicht. Dion Hulse ist ein langjähriger WordPress-Core-Entwickler, dem die WordPress-Community auch ohne seinen Beitrag in diesem Thema genug zu verdanken hat. Dion muss sich für nichts rechtfertigen. Der Hinweis, dass Dion Hulse von Automattic gesponsort wird, dient nur der Transparenz.