WordPress va afficher des notifications pour encourager les propriétaires de sites avec des versions obsolètes de PHP,
à faire des mises à jour
PHP 5.6, l’un des langages de programmation le plus utilisé du web, est arrivé en fin de vie, laissant ainsi des dizaines de milliers de sites internet exposés à d’éventuelles vulnérabilités de sécurité non corrigées. La version 5.6 de PHP, lancée en 2014, est encore la plus employée à l’heure actuelle. Cependant, depuis le 1er janvier 2019, elle ne bénéficie plus de mises à jour.
Raison pour laquelle l’équipe en charge du développement de PHP a recommandé vivement aux utilisateurs de procéder à des mises à niveau dès que possible.
La conséquence sur WordPress
Le système de gestion de contenu open source WordPress fait appel à PHP. Étant donné que PHP 5.6 est arrivé en fin de vie, WordPress va afficher des avertissements dans son panneau d'administration principal si le site s'exécute sur une version obsolète de PHP. Plus précisément, il est question de faire apparaître les avertissements pour les sites utilisant une version de PHP antérieure à la branche 5.6.x. En effet, début décembre, Gary Pendergast de WordPress a déclaré que :
Envoyé par Gary Pendergast
Les avertissements contiendront un lien vers une page de support WordPress contenant des informations sur la manière dont les propriétaires de sites peuvent mettre à jour la version PHP sous-jacente de leur serveur. Sur cette page de support, il est expliqué que
Dans les cas où les propriétaires de sites exécutent leurs portails WordPress sur des environnements d'hébergement Web étroitement contrôlés, l'hôte Web a la possibilité de modifier ce lien avec une URL personnalisée pointant sur son propre site de support.Envoyé par WordPress
L'avertissement sera envoyé et commencera à apparaître avec WordPress 5.1, dont la publication est prévue pour le 21 février 2019. Rappelons que la Bêta 1 de WordPress 5.1 est disponible depuis le 11 janvier 2019. Le plan à court terme consiste à migrer autant d'utilisateurs actifs que possible vers les versions les plus récentes de PHP afin que l'équipe WordPress puisse abandonner complètement le support des versions plus anciennes de PHP.
L’équipe WordPress souhaite officiellement modifier l’exigence minimale de version PHP de Word 5.2 pour les versions PHP de PHP 5.2 (version actuelle) à PHP 5.6 d’ici à avril 2019. Une version similaire similaire est prévue pour MySQL, MySQL 5.5 devenant la nouvelle exigence minimale. Le plan à long terme est de faire de PHP 7.0 la version minimale de PHP requise pour exploiter un site WordPress d’ici à décembre 2019.
Source : WordPress, message Gary, annonce de la Bêta 1 WordPress 5.1
Voir aussi :
WordPress : le nombre de vulnérabilités a triplé en 2018, une étude pointe du doigt les plugins comme la principale source des failles du CMS
Matt Mullenweg, co-auteur de WordPress, donne plus d'éclaircissements sur le nouvel éditeur Gutenberg qui devrait réduire la courbe d'apprentissage
WordPress 5.0 est disponible en téléchargement et apporte le nouvel éditeur Gutenberg, ainsi qu'un nouveau thème par défaut
Des milliers de sites WordPress infectés redirigent les visiteurs vers des pages d'escroquerie au faux support technique
Une vulnérabilité inhérente à PHP met à risque des millions de sites web WordPress et l'équipe du CMS ne l'a toujours pas corrigée depuis 2017
Partager