WordPress ซอฟต์แวร์ CMS ยอดนิยมออกรุ่น 3.6 รหัส "Oscar" แล้ว ของใหม่ได้แก่
Matt Mullenweg ซีอีโอของ WordPress ได้ขึ้นกล่าวในงานประชุม WordCamp San Francisco กล่าวถึงสถานะปัจจุบันของ WordPress และการมาของ WordPress 3.6
ในปีที่ผ่านมา WordPress ถูกดาวน์โหลดไปใช้งานมากถึง 46 ล้านครั้ง มีธีมเพิ่มขึ้น 336 ธีม มีปลั๊กอินส่งให้ตรวจสอบ 9,334 ตัว และผ่านการตรวจสอบแล้วที่ 6,758 ตัว ส่วนเวอร์ชันโทรศัพท์มือถือนั้นมีอัพเดตให้ iOS จำนวน 3 ครั้งและ Android จำนวน 12 ครั้ง
สำหรับ WordPress 3.6 ซึ่งมีรหัสว่า Oscar นั้นมีแผนการจะปล่อยเวอร์ชันเต็มภายในปีนี้ โดยจะรองรับการใส่วิดีโอและไฟล์เสียงในคำสั่งบรรทัดเดียว ส่วนปัจจุบันนั้นสามารถดาวน์โหลด WordPress 3.6 Release Candidate 2 มาทดสอบก่อนได้ (มีการกล่าวถึง WordPress 3.7, 3.8 อ่านต่อได้ที่ ที่มาของข่าว)
ผู้ให้บริการโฮสติ้งขนาดใหญ่ของโลกหลายราย ให้ข้อมูลว่าพบความพยายามเจาะระบบ CMS ที่เป็น WordPress และ Joomla! (ส่วนใหญ่เป็น WordPress) ครั้งใหญ่
รูปแบบการโจมตีครั้งนี้ไม่ซับซ้อน โดยเป็นการคาดเดารหัสผ่านแอดมินของ WordPress/Joomla! ด้วยรหัสผ่านที่พบบ่อย (dictionary attack) เช่น 123456, password, 1234, qwerty เพื่อหวังฟลุคจะเข้าบัญชีแอดมินของเว็บไซต์ต่างๆ ได้นั่นเอง
พฤติกรรมของการโจมตีใช้เวลาสั้นๆ ต่อหนึ่งเว็บไซต์แต่หว่านเป็นวงกว้างแทน ส่วนจำนวนเครื่อง botnet ที่ใช้เป็นฐานโจมตีมีราวๆ 100,000 เครื่อง
เจ้าของเว็บที่ใช้ CMS เหล่านี้สามารถป้องกันตัวโดยการเปลี่ยนชื่อผู้ดูแลระบบจาก admin เป็นชื่ออื่นๆ ที่คาดเดาได้ยาก และตั้งรหัสผ่านที่แข็งแรง ไม่ใช่คำพื้นฐานที่พบบ่อยครับ
วันพรุ่งนี้จะมีงาน Drupal Meetup Bangkok รวมพลคนทำงานเกี่ยวกับ Drupal ทั้งโปรแกรมเมอร์และดีไซน์เนอร์ มาแชร์แนวทางการพัฒนาและทำความรู้จักกัน
ลำพังงานมีตติ้งเฉยๆ คงไม่มีอะไรเป็นข่าวนัก แต่งานนี้มีคนสำคัญมากันหลายคน ได้แก่
ปล่อยรุ่น RC มาได้ไม่กี่สัปดาห์ วันนี้ Wordpress ก็ปล่อยเวอร์ชันใหม่ 3.5 ในรหัส "Elvin" จากชื่อของมือกลอง Elvin Jones โดยเพิ่มฟีเจอร์เข้ามาดังนี้
ส่วนฟีเจอร์สำหรับนักพัฒนาดูได้จากที่นี่ครับ
ที่มา - Wordpress
Andrew Nacin หัวหน้านักพัฒนา WordPress กล่าวถึงการออก Release Candidate ของ WordPress 3.5 ว่าเป็นการเปลี่ยนแปลงครั้งใหญ่ โดยที่สำคัญคือ ยกเครื่องประสบการณ์สื่อใหม่ทั้งหมด โดยจะทำให้การอัพโหลดรูปและการจัดรูปแกลอรี่หรือใส่รูปลงในโพสต์ง่ายกว่าเดิม
หน้าจอต้อนรับแบบไม่ยุ่งยากจะถูกเพิ่มขึ้น โดยจะมี color picker แบบใหม่ dashboard จะรองรับความละเอียด HiDPI ของหน้าจอ MacBook Pro with Retina Display ปรับปรุงประสิทธิภาพ เพิ่มตัวเลือกการติดตั้งปลั๊กอิน WordPress.org และธีมหลักธีมใหม่คือ Twenty Twelve
หลังจากได้รับรายงานจุดที่เสี่ยงต่อการถูกเจาะระบบเป็นจำนวน 24 รายการโดยทีมรักษาความปลอดภัยและผู้ใช้งาน ตอนนี้ Plone ก็ได้ออก hotfix ปิดจุดเสี่ยงเหล่านั้นแล้วครับ
ดาวน์โหลด hotfix และอ่านวิธีติดตั้งได้ที่นี่ โดยมันถูกทดสอบแล้วว่าสามารถใช้ได้กับ Plone เวอร์ชั่น 4 และ 3 (ส่วนรุ่นต่ำกว่านั้นต้องทดสอบกันเอง) สำหรับรายงานจุดเสี่ยงทั้งหมดที่ถูกจัดการในคราวนี้สามารถอ่านได้จากที่นี่
Plone เป็น CMS ยอดนิยมตัวหนึ่งจากฝั่ง Python ครับ
เว็บไซต์อย่างเป็นทางการของรัฐบาลไทยหรือ thaigov.go.th ซึ่งมีชื่อเสีย(ง)มานานในเรื่องหน้าตาที่ล้าสมัย การตอบสนองที่ล่าช้า และการหาข้อมูลที่ยากลำบาก ถูกเปลี่ยนใหม่หมดทั้งเว็บแล้ว
เว็บไซต์โฉมใหม่ถูกปรับแต่งให้ทันสมัยขึ้น มีข้อมูลอัพเดตทั้งภาษาไทยและภาษาอังกฤษ และใช้งานง่ายขึ้นมาก ผมลองดูแล้วข้างในทำด้วย Joomla! 1.5 แต่ยังไม่แน่ใจว่าทำโดยทีมไหนนะครับ (ใครมีข้อมูลโปรดแจ้ง จะขอสัมภาษณ์)
นี่เป็นสัญญาณที่ดีอย่างหนึ่งว่าเว็บไซต์หน่วยงานราชการของไทย (โดยเฉพาะเว็บสำคัญอย่างเว็บไซต์ของรัฐบาลเอง) ปรับตัวไปในทิศทางที่ดีขึ้นมากครับ
Wordpress โปรแกรม CMS ยอดนิยมของชาวทำเว็บออกรุ่นใหม่ 3.4 ในรหัส "Green" ที่มาจากนักกีตาร์ชื่อว่า Grant Green ของใหม่ที่เพิ่มเข้ามามีดังนี้
นอกจากนี้ก็มีแก้บั๊กอื่นๆ นอกเพิ่มเติมจากรุ่น 3.3.2 ที่ออกมาก่อนหน้าครับ
ที่มา - Wordpress
เว็บไซต์ Royal Pingdom รายงานข้อมูลของบล็อกยอดนิยม 100 อันดับแรก (จากการจัดอันดับของ Technorati) ว่าใช้ซอฟต์แวร์ CMS อะไรกันบ้าง
ผลคือ WordPress (นับรวมทั้งแบบโฮสต์เองและเช่าใช้งาน) กวาดตลาดไปเกือบครึ่งคือ 48% ของบล็อกยอดนิยมทั้งหมด อันดับถัดมาคือ CMS ทำเอง 14%, MovableType 7%, Drupal 6%
Royal Pingdom เคยรายงานสถิติแบบเดียวกันในปี 2009 จึงเห็นความเคลื่อนไหวของสภาพตลาดในปี 2012 คือ WordPress มีส่วนแบ่งตลาดเพิ่มขึ้นอย่างมีนัยยะสำคัญ (ของเดิม 32%), TypePad ส่วนแบ่งตลาดลดลงมาก จาก 16% เหลือ 2%, Drupal เพิ่มขึ้น 2 บล็อก, Tumblr ติดเข้ามาในชาร์ท, Expression Engine และ Bricolage หลุดออกไปจากชาร์ท
นี่อาจเป็นฟีเจอร์ที่ผู้เขียน Wikipedia ต้องการมากที่สุด และรอคอยกันมานาน (มาก) ซึ่งในที่สุดมันก็เริ่มเกิดให้เห็นเป็นรูปเป็นร่างสักที
ทีมผู้พัฒนา MediaWiki ซึ่งเป็น CMS ที่อยู่เบื้องหลัง Wikipedia และเว็บในเครืออื่นๆ เริ่มทดสอบ visual editor หรือตัวแก้ข้อความแบบวิชวลแล้ว โดย MediaWiki จะรองรับทั้งโหมด visual editor และโหมดแก้ไขข้อความด้วยภาษา markup แบบดั้งเดิม ซึ่งสามารถสลับไปมาหระหว่างกันได้
ตัว visual editor นี้ยังมีความสามารถแสดงโหมดแก้ไข 2 โหมดพร้อมกัน และแสดงโค้ดต้นฉบับได้หลายรูปแบบ ไม่ว่าจะเป็นภาษา markup ของ MediaWiki เอง, JSON หรือ HTML ก็ได้ (ทดลองเล่นได้ที่ MediaWiki Sandbox)
โปรแกรม CMS ยอดนิยมอย่าง WordPress ออกรุ่น 3.3 รหัส "Sonny" ตัวจริงเรียบร้อยแล้ว ของใหม่ได้แก่
เมื่อครั้งที่บารัค โอบามาเข้ารับตำแหน่งประธานาธิบดีวันแรก เขาเซ็นคำสั่งแรกคือตั้งเว็บไซต์ Data.gov สำหรับเป็นพอร์ทัลกลางเผยแพร่ข้อมูลของทางรัฐบาลตามกฎหมาย Freedom of Information Act (บ้านเราก็มีกฎหมายแบบเดียวกันคือ พ.ร.บ. ข้อมูลข่าวสารของราชการ 2540)
Data.gov ค่อนข้างประสบความสำเร็จเพราะข้อมูลเยอะ และจัดระเบียบให้นำไปใช้ต่อได้ง่าย รัฐบาลสหรัฐจึงเดินหน้าไปอีกขั้นโดยเริ่มโครงการ Open Government Partnership (OGP) ร่วมกับรัฐบาลทั้งหมด 46 ประเทศ (ไม่มีไทย) ผลักดันเรื่องการเผยแพร่ข้อมูลข่าวสารของราชการบนอินเทอร์เน็ต
WordPress 3.2 รหัส "Gershwin" (ตั้งชื่อตามนักเปียโน George Gershwin) ออกแล้ว มีของใหม่หลายอย่างโดยเฉพาะธีมที่เปลี่ยนไปพอสมควร
สำนักข่าว Al Jazeera ซึ่งมีสำนักงานใหญ่ที่ประเทศกาตาร์ ถือเป็นดาวเด่นของการรายงานสถานการณ์ความไม่สงบในแอฟริกาเหนือและตะวันออกกลางรอบล่าสุดนี้ สิ่งที่จะตามมาอย่างแน่นอนคือทราฟฟิกที่เข้ามายังเว็บไซต์ของ Al Jazeera เพิ่มสูงขึ้นถึง 1,000% และเฉพาะส่วนของ live blogging ที่รายงานสถานการณ์ล่าสุด ทราฟฟิกเพิ่ม 2,000%
CMS ยอดนิยม WordPress ออกรุ่น 3.1 รหัส "Reinhardt" แล้ว ของใหม่ที่สำคัญในรุ่นนี้ได้แก่
ที่งานสัมมนา CodeMash ของไมโครซอฟท์ Scott Guthrie ผู้บริหารฝ่ายเครื่องมือพัฒนาที่เราคุ้นหน้ากันดี ได้เปิดตัวเครื่องมือพัฒนาเว็บพร้อมกันหลายตัว ดังนี้
ASP.NET MVC 3
เฟรมเวิร์คด้านการพัฒนาเว็บของ ASP.NET ที่ออกมาหลายรุ่นแล้ว ฟีเจอร์ใหม่ได้แก่
Joomla! 1.6 ซึ่งจะออกในวันที่ 10 มกราคม 54 นี้ ได้ออกแบบหลายจุดใหม่เพื่อให้ทำเว็บได้ดีขึ้นผู้ใช้งานจะได้พบกับประสบการณ์การใช้งานที่ดีขึ้น
ความสามารถใหม่ที่กล่าวถึงคือ ระบบการจัดการสิทธิการเข้าถึงข้อมูล, ใช้ XHTML ที่ถูกต้องตามมาตรฐาน, สามารถอัพเดตจูมล่าหรือส่วนเสริมอื่นๆ ได้ในคลิกเดียว และระบบรองรับเว็บไซต์หลายภาษา
ความสามารถหลักของ Joomla! 1.6
หลังการพัฒนามาหลายปี CMS ยอดนิยมตัวหนึ่งอย่าง Drupal ก็ออกรุ่น 7.0 ตัวจริงแล้ว!
การเปลี่ยนแปลงสำคัญของ Drupal 7.0 คืออินเทอร์เฟซที่ปรับโฉมใหม่หมด หน้าจอควบคุมสั่งการต่างๆ จะอยู่บน overlay ทับหน้าจอปกติอีกชั้นหนึ่ง ทำให้ไม่ต้องเปิดกลับไปกลับมาระหว่างหน้าเนื้อหากับหน้าบริหารจัดการ (ดูตัวอย่างได้จาก มินิรีวิว Drupal 7 Alpha 1)
ของใหม่ที่เหลือเป็นการเปลี่ยนแปลงระดับโครงสร้าง เช่น ปรับปรุงการทำงานร่วมกับฟิลด์และไฟล์, ปรับปรุงการเชื่อมต่อกับฐานข้อมูล, ปรับระบบธีม เป็นต้น
ที่มา - Drupal 7.0, ดาวน์โหลด
จากผู้ช่วยเหลือกว่าพันคน และเวลาผ่านไปเกือบ 3 ปี (รุ่น 6.0 ออกวันที่ 13 เดือนกุมภาพันธ์ 2551) ในที่สุด Drupal ก็ออกรุ่น 7.0 ได้ในวันที่ 5 มากราคม 2554
โดยรับรองว่ารุ่น 7.0 นี้ได้มีการทดสอบดีกว่ารุ่น 6.0 แน่นอน โดยมีแผนที่จะทดสอบกว่า 28,000 รายการ และมีเว็บไซต์กว่าพันไซต์ที่ทดสอบโดยใช้งานจริงอยู่ ซึ่งถ้าถึงกำหนดแล้วยังผ่านชุดทดสอบไม่หมด ก็ยกยอดการแก้ไขไปรุ่น 7.1 แทน ยกเว้นเจอปัญหาที่ร้ายแรงก็อาจจะชลอการออก 7.0 ออกไป
ส่วนแผนการเฉลิมฉลองจะจัดในวันที่ 7 มกราคม 2554 มีประเทศเข้าร่วมการฉลองกว่า 50 ประเทศ และที่แน่นอน ปราศจากประเทศไทย งานที่ใกล้ที่สุดคือเวียดนาม
ที่มา : Dries Buytaert
รางวัล CMS Award ปี 2010 โดยสำนักพิมพ์ Packt ซึ่งเป็นผู้จัดพิมพ์หนังสือเกี่ยวกับ CMS รายใหญ่ที่สุดในโลก ประกาศแล้วดังนี้
Open Source CMS รางวัล CMS ยอดเยี่ยมหน้าใหม่
Hall of Fame CMS รางวัล CMS ยอดเยี่ยมสูงสุด
Most Promising Open Source Project รางวัล CMS รุ่นใหม่ มีแววอนาคตไกล (เปิดตัวไม่เกิน 2 ปีที่ผ่านมา)
Open Source E-Commerce Applications รางวัลสำหรับระบบร้านค้าออนไลน์ยอดเยี่ยม
Drupal ระบบจัดการเนื้อหาที่ Blognone เลือกใช้ ได้ออกรุ่น 7.0 Beta 1 แล้ว
การเปลี่ยนแปลงมีหลายอย่างมาก อ่านรายละเอียดเต็มๆ ได้จาก changelog หรืออาจอ่าน มินิรีวิว Drupal 7 Alpha 1 ก็ได้ แต่คงมีหลายจุดที่เปลี่ยนไปบ้าง (ผมยังไม่ได้ลอง Beta 1 ครับ ไม่ทราบว่ามีอะไรเปลี่ยนเหมือนกัน)
โครงการ Drupal ยังไม่กำหนดวันออกรุ่นจริง เพราะใช้นโยบายออกรุ่นจริงเมื่อบั๊กสำคัญหมด ถ้าอยากได้เร็วๆ ก็ต้องช่วยกันทดสอบ ถ้าพบบั๊กก็แจ้งไปยัง Drupal.org ได้ รายละเอียดการทดสอบดูได้ตามลิงก์ที่มา
BlindElephant เป็นซอฟต์แวร์ command-line โอเพนซอร์สสำหรับดูรายละเอียดเว็บอื่น ๆ ว่าใช้ระบบจัดการเนื้อหาตัวใดและรุ่นไหน และได้มีการทดสอบเรียกใช้งานกับคอมพิวเตอร์แม่ข่ายล้านกว่าตัว ดังผลที่ปรากฏในรายงาน Web Application Fingerprinting and Vulnerability Inferencing และจากการที่เรารู้ว่าใช้ระบบจัดการเนื้อหาตัวใดและใช้รุ่นไหน แล้วถ้าผู้ดูแลระบบไม่มีการปรับปรุงตัวซอฟต์แวร์ไปใช้รุ่นที่ปลอดภัย จะทำให้สามารถสามารถเจาะระบบเข้าไปอย่างไม่ยาก
WordPress 3.0 รหัส “Thelonious” (ตามชื่อนักดนตรีแจ๊ซ Thelonious Monk) เปิดให้ ดาวน์โหลด แล้ว
ไมโครซอฟท์ร่วมมือกับโครงการ Joomla! เซ็นสัญญา Joomla! Contributor Agreement ซึ่งหมายถึงว่านักพัฒนาของไมโครซอฟท์สามารถใช้เวลางาน เขียนโค้ดที่เป็น GPL ส่งเข้า Joomla! ได้
ทาง Joomla! เองก็บอกว่าตอนนี้ใน Joomla! 1.6 มีโค้ดที่ส่งเข้ามาจากไมโครซอฟท์รวมอยู่ด้วยแล้ว คือส่วนของ WinCache หรือการทำแคชบนวินโดวส์
ไมโครซอฟท์ยังพัฒนา CMS แบบโอเพนซอร์สของตัวเองอีกตัว ใช้ชื่อว่า "Orchard"