WordPress внедрил автоматическую проверку безопасности для всех плагинов перед их обновлением. Это нововведение поможет предотвратить распространение уязвимостей и снизить риски для пользователей.
Предыстория нового механизма
Ранее при обновлении плагинов не было единого стандарта проверки, что подвергало пользователей опасности от потенциально вредоносного кода. David Perez, со-лидер команды официального репозитория плагинов WordPress, объяснил, что "плагины могут быть безопасны сегодня, но могут содержать уязвимости в будущих версиях". Новая система проверки направлена на устранение данной проблемы.
Так, 28 июля 2026 года автоматическая система обнаружила бэкдор в плагине с 20,000 активными установками. Из-за введённого периода охладительного времени, скомпрометированная версия не была распространена, что подчеркивает важность нововведения.
Как это работает
С внедрением инициативы "Protect The Shire" каждая новая версия плагина проходит через шестичасовой период перед автоматическим обновлением. За это время изменения анализируются с использованием искусственного интеллекта и Jetpack Scan, что позволяет создать оценку безопасности. Если плагин получает высокий риск, его распространение останавливается без вмешательства команды плагинов.
Разработчики также получают уведомления только в том случае, если их обновление было заблокировано в результате этой проверки. Однако высокая оценка риска не всегда указывает на злонамеренные намерения. Она также может зависеть от случайного введения уязвимостей.
Что это значит для разработчиков
Для разработчиков на российском рынке это сигнал: теперь придется более тщательно следить за качеством кода и соответствием стандартам WordPress. Публикация обновлений плагинов станет более сложной, и рекомендуется использовать инструменты тестирования, такие как Quality Insights Toolkit (QIT), для минимизации риска блокировок.
Введение автоматических проверок также подчеркивает тот факт, что пользователи платформы WordPress смогут чувствовать себя более защищенными, что повысит доверие к экосистеме. Следующим шагом будет мониторинг результатов новой системы и возможные её улучшения.