Haverá atualizações de segurança para o 3.1 quando o 3.2 for lançado?


8

Atualmente, estou executando o WordPress 3.1.2 no PHP 5.1.6. O requisito mínimo para o WordPress 3.2 será PHP 5.2.4 ou superior. Se eu continuar executando o WordPress 3.1.2 e houver um problema de segurança, eles fornecerão atualizações de segurança para o 3.1 ou serei obrigado a atualizar minha versão do PHP para poder atualizar para o WordPress 3.2?

Respostas:


7

O WordPress suporta as atualizações de segurança normalmente de uma a três versões, mas elas não prometem nada.

A filosofia do WordPress LTS é que LTS = " Long Term Suckage "

A teoria da sucção a longo prazo é:

Embora eu goste da teoria do LTS, o que acontece na prática é que encobre a incompetência da TI ou dos desenvolvedores porque eles adiam pequenas atualizações ligeiramente dolorosas até ficarem tão desatualizadas (3 anos? 5 anos?) E você tem passar por um gigante, doloroso, estraga todo mundo com a atualização. - Matt Mullenweg

Como o seu sysadmin não deseja atualizar o PHP agora que tem 6 anos e 2 ramos principais atrás.

Eu apontaria meu administrador de sistema para esse segmento da lista de discussão do RedHat de 2009 . Existem pacotes de terceiros disponíveis para que você não precise compilar a partir do código-fonte

Se a versão do php que você precisa não estiver disponível no rhn, você poderá usar alguns repositórios de terceiros como rpmforge, ATrpms ou o Remi Collet Repository, feito especialmente para o mysql 5.1 e o php5.2.9 no EL5.

Eu estaria mais preocupado com questões de segurança de ramificação do PHP 5.1 do que com algo que possa surgir com o WordPress.

Editar:

Também foi encontrado este anúncio oficial do RedHat de janeiro de 2011, o RHEL 5 agora é enviado com o PHP 5.3.


8

Não, versões anteriores não são atualizadas.

Além: o PHP 5.1.6 tem cinco anos . Mesmo que o WordPress ofereça correções para o 3.1.2 - você perdeu mais de 100 correções de segurança para o PHP, então o WordPress não é seu principal problema.


Estou executando o RedHat Enterprise Linux e até recentemente os pacotes oficiais apenas forneciam o PHP 5.1.6. Felizmente, a partir do RHEL 5.6, eles agora fornecem pacotes PHP 5.3. Eu sei que eu poderia ter compilado o PHP a partir da fonte, mas meu administrador do sistema não quis fazer isso. Quanto à segurança, acredito que o RedHat incorpore todas as correções de segurança em seus pacotes.
ejunker

@ejunker Estou bem ciente dos problemas logísticos das atualizações do PHP. Mas nas últimas semanas, muitos códigos compatíveis com versões anteriores foram removidos do WordPress. Os novos patches podem não ser compatíveis com versões mais antigas, portanto, eles precisam ser escritos e testados duas vezes - e lançados mais tarde. Isso seria ruim para todos.
fuxia

Como o php não é desenvolvido pela redhat, não há realmente nenhuma chance de haver correções de segurança e o php agora é uma sub-versão totalmente nova. As coisas mudaram, é melhor atualizar para o php mais recente, pois os hackers procuram explorações e as usarão para existe o melhor
xLRDxREVENGEx 20/05

FYI, WordPress 3.2 está caindo suporte para nada menos do que PHP 5.2.x e MySQL 5
calvinf

1

O WordPress não corrige versões mais antigas, então você terá que atualizar ou aplicar manualmente as correções.

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.