3.2がリリースされたら、3.1のセキュリティアップデートはありますか?


8

現在、PHP 5.1.6でWordPress 3.1.2を実行しています。WordPress 3.2の最小要件はPHP 5.2.4以上です。WordPress 3.1.2の実行を続け、セキュリティの問題がある場合、3.1のセキュリティ更新が提供されますか、それともWordPress 3.2にアップグレードできるように私のバージョンのPHPを強制的にアップグレードする必要がありますか?

回答:


7

WordPressは通常、1〜3バージョンのセキュリティ更新をバックポートしますが、何も約束しません。

WordPress LTSの哲学は、LTS = " Long Suckage "です。

長期吸盤理論は次のとおりです。

LTSの理論は好きですが、実際には何が起こりますか?ITまたは開発者の能力不足をカバーするのは、トランクが古くなるまで(3年?5年?)アップグレードの際に、巨大で苦痛な、すべての人をねじ込む。- マット・マレンウェッグ

システム管理者がPHPを更新したくないのと同じように、PHPは6歳になり、2つの主要なブランチが遅れています。

私のシステム管理者に2009年のRedHatメーリングリストのこのスレッドを紹介します。サードパーティのパッケージが利用できるので、ソースからコンパイルする必要はありません

必要なphpのバージョンがrhnで利用できない場合は、rpmforge、ATrpms、またはmysql 5.1およびphp5.2.9用に特別に作成されたEL5の下のRemi Colletリポジトリなどのサードパーティのリポジトリを使用できます。

私は、WordPressで発生する可能性のある問題よりも、PHP 5.1ブランチのセキュリティ問題について心配します。

編集:

また、2011年1月のこのRedHat公式発表には、RHEL 5がPHP 5.3とともに出荷されています。


8

いいえ、古いバージョンは更新されません。

余談ですが、PHP 5.1.6は5年前のものです。WordPressが3.1.2のパッチを提供する場合でも、PHPの100を超えるセキュリティ修正を見逃していたため、いずれにしてもWordPressが主な問題ではありません。


私はRedHat Enterprise Linuxを実行しています。最近まで、公式パッケージはPHP 5.1.6のみを提供していました。幸いなことに、RHEL 5.6以降では、PHP 5.3パッケージを提供しています。PHPをソースからコンパイルできたはずですが、システム管理者はそれを望んでいませんでした。セキュリティに関する限り、RedHatはすべてのセキュリティ修正をパッケージに組み込んでいると思います。
ejunker

@ejunker PHPの更新に関するロジスティックの問題はよく知っています。しかし、過去数週間で多くの後方互換コードがWordPressから削除されました。新しいパッチは古いバージョンと互換性がない場合があるため、2回作成してテスト、後でリリースする必要があります。これは誰にとっても悪いことです。
fuxia

phpはredhatによって開発されていないため、セキュリティ修正が行われた可能性はまったくなく、phpはまったく新しいサブバージョンに変更されています。ハッカーがエクスプロイトを探し、それらを使用するため、最新のphpに更新するのが最善です。そこに最適
xLRDxREVENGEx

ちなみに、WordPress 3.2はPHP 5.2.xとMySQL 5未満のサポートを終了します
calvinf

1

WordPressは古いバージョンにパッチを適用しないため、自分でアップグレードするか手動でパッチを適用する必要があります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.