Dégustez ce merveilleux petit Bouillon

WPMarmite News n°92 : State of the Word, sécurité et Noël 🎁

C’est l’un des événements-phares au sein de l’écosystème WordPress. On l’attend tous les ans à la fin de l’année avec impatience.

Le State of the Word 2023 a lieu aujourd’hui, dans quelques heures à peine. Vous êtes prêt ?

La fameuse conférence annuelle délivrée par Matt Mullenweg se déroule ce lundi 11 décembre à Madrid. Coup d’envoi des festivités à 16h (heure de Paris). Vous pouvez y assister gratuitement en ligne (cliquez sur ce lien).

Matt Mullenweg, le co-créateur de WordPress et actuel PDG d’Automattic (le contributeur majeur à WordPress.org), en profitera pour faire la rétrospective de l’année en cours, tout en partageant ses réflexions et aspirations sur WordPress et le domaine de l’open source de façon générale.

Alors si vous voulez savoir ce que vous réserve WordPress au cours des prochains mois, soyez au rendez-vous.

D’autant plus que l’édition 2023 est historique. Pour la première fois de l’histoire, le State of the Word n’a pas lieu dans une ville d’Amérique du Nord.

Les dirigeants de WordPress ont choisi l’Europe et l’Espagne pour leur grand-messe, et cela ne tient pas au hasard.  

Le choix de Madrid est aussi stratégique. Il y a quelques semaines, le site spécialisé WP Tavern indiquait que « l’adoption de WordPress a le plus grand potentiel de croissance sur les marchés émergents et dans les endroits où l’on parle espagnol, arabe et chinois. »

Et comme la majorité des utilisateurs de WordPress se servent du logiciel dans une autre langue que l’anglais, autant ne pas les négliger.

D’ailleurs, si Matt Mullenweg ne sait pas où organiser son State of the Word 2024, on peut lui souffler que Paris est un endroit accueillant. La France n’est pas un marché émergent, mais on sait bien recevoir, paraît-il. 😉

Après cette parenthèse, vous pouvez d’ores et déjà vous mettre dans le bain de ce State of the Word 2023 en parcourant la page spéciale qui lui est dédiée.

Vous y trouverez par exemple des informations pratiques sur l’événement, mais aussi les enregistrements des 3 précédentes éditions.

Si le State of the Word représente l’actu chaude de la journée, n’oubliez pas de consulter les dernières nouvelles de l’écosystème. Comme souvent, il s’est passé pas mal de choses au cours des 15 derniers jours.

De quoi vous rassasier avant les fêtes. À ce propos, je tenais à vous dire que cette édition de WPMarmite News est la dernière de l’année.

Votre newsletter va prendre un peu de repos, nécessaire pour recharger les batteries et revenir gonflée à bloc début 2024.

Sur ce, je vous souhaite d’excellentes fêtes de Noël et de fin d’année. Rendez-vous par ici le 8 janvier pour l’édition n°93 de votre newsletter.

À très bientôt.

📻 Les actualités WordPress 📻

Voici les nouvelles fraîches de la communauté WordPress, régalez-vous !

  • La feuille de route de WordPress 6.5 a été dévoilée : La feuille de route de WordPress 6.5 a été dévoilée. « Cette version apporte un plus grand contrôle de la conception et des options, des capacités de blocs plus robustes avec de nouvelles API, l’accès aux fonctionnalités actuelles des thèmes basés sur des blocs pour les thèmes classiques, et le début de la nouvelle conception de l’administration », indique l’article de présentation.
    Dans le détail, WordPress 6.5, dont la sortie est prévue le 26 mars 2024, proposera par exemple une bibliothèque de polices d’écriture (Font Library). Grâce à elle, vous pourrez installer, supprimer et activer des polices d’écriture provenant de différentes sources (ex : Google Fonts, votre ordinateur en local), directement depuis votre tableau de bord WordPress.
    Enfin, toujours concernant WordPress 6.5, notez qu’une session de discussion (Hallway hangout) se tiendra le mardi 16 janvier à 22h sur Zoom, afin de vous présenter cette nouvelle version majeure.
    Le lien sera partagé dans le channel Slack core-editor avant le début de l’événement. Vous pouvez assister à cette réunion gratuitement, quel que soit votre niveau. L’ambiance s’y veut « décontractée » et « collaborative ».
  • WordPress 6.4.2 corrige une vulnérabilité de sécurité : WordPress 6.4.2 est disponible depuis mercredi dernier. Cette version mineure résout 7 bugs dans le Cœur de WordPress, et corrige une vulnérabilité susceptible d’affecter la sécurité de votre site. Cette vulnérabilité, qualifiée « d’exécution de code à distance »« n’est pas directement exploitable dans le Cœur, mais l’équipe de sécurité pense qu’il y a un potentiel de gravité élevé lorsqu’elle est combinée avec certains plugins, en particulier dans les installations multisites », détaille WordPress.
    Pensez à basculer vers cette version 6.4.2 dès que possible, sauf si les mises à jour automatiques sont activées sur votre site.
  • L’équipe de sécurité de WordPress alerte sur des tentatives d’escroqueries par phishing : L’équipe de sécurité de WordPress a communiqué autour de tentatives d’escroqueries par phishing (hameçonnage). Elle explique que les pirates utilisent comme nom d’expéditeur « WordPress Team » ou « WordPress Security Team » dans un email, et tentent de faire croire à l’existence d’une faille de sécurité dans le cœur du CMS. Ils renvoient vers un site ressemblant au répertoire d’extensions WordPress.org, sur lequel se trouve une extension à télécharger permettant de corriger la faille de sécurité. Sauf que cette extension contient des logiciels malveillants ! Soyez donc vigilants.
    L’équipe de sécurité de WordPress ajoute qu’elle ne vous enverra jamais d’e-mail vous demandant d’installer un plugin ou un thème sur votre site, et ne vous demandera jamais un nom d’utilisateur et un mot de passe administrateur.
    Si jamais vous recevez ce type d’email, signalez-le comme spam et surtout ne faites surtout pas ce qui est demandé à l’intérieur !
  • Glisser-déposer, sticky et barre d’outils au menu de Gutenberg 17.2 : La version 17.2 de l’extension Gutenberg est disponible depuis quelques jours. Cette version embarque plusieurs nouveautés au niveau de l’Éditeur de site. Tout d’abord, le glisser-déposer d’un bloc du haut vers le bas d’un contenu a été amélioré, grâce à un agrandissement virtuel de la zone d’édition. Ensuite, les en-têtes de présentation de tableaux ou fenêtres contextuelles sont désormais fixes au scroll (sticky), afin de vous éviter de remonter vers le haut pour vous souvenir ce que contient chaque colonne ou page.
    Enfin, la barre d’outils d’un bloc s’affiche désormais en déplaçant votre souris vers le haut de l’Éditeur lorsque vous utilisez le mode « Sans distraction ».
  • Les pages de profils WordPress.org et les ressources pour développeurs subissent un lifting : Les pages présentant le profil d’un utilisateur de WordPress.org ont subi une refonte au niveau du design, désormais plus minimaliste et épuré. Même constat du côté de la section présentant les ressources pour développeurs sur le site officiel WordPress.org. Tous les changements opérés jusqu’à présent dans cette section peuvent être visualisés sur le site de staging créé pour l’occasion.
    L’idée du redesign des ressources pour développeurs consiste aussi à convertir le site en un thème basé sur des blocs et à améliorer l’expérience globale des développeurs.
  • PHP 8.3 est disponible, PHP 8.0 en fin de vie : La version 8.3 de PHP est disponible depuis fin novembre. De nouvelles fonctionnalités sont proposées, dont la plupart sont listées dans cet article, si cela vous intéresse.
    L’arrivée d’une nouvelle version de PHP signe aussi la fin de vie d’une autre. Pour le coup, c’est la version 8.0 qui est désormais en fin de vie (elle n’est plus maintenue, ce qui l’expose à des vulnérabilités de sécurité qui ne seront pas corrigées).
    Quelles implications pour votre site WordPress, dont le logiciel tourne sous PHP, rappelons-le ? Dans la mesure du possible, basculez sur une branche PHP supérieure ou égale à la 8.1 dès que possible. À condition d’avoir un site qui tourne sur une version récente de WordPress. Pour tout comprendre et savoir comment procéder, référez-vous à notre article dédié sur le blog. À titre indicatif, WordPress recommande d’utiliser PHP 8.1 ou 8.2 avec sa version 6.4.
  • La place de marché MOJO va fermer ses portes le 31 décembre : L’historique place de marché MOJO, jadis l’une des plus populaires pour dénicher thèmes et autres plugins premium, va fermer ses portes le 31 décembre. C’est ce qu’indique Devin Walker, directeur général de StellarWP, sur le réseau social X. Selon lui, les clients de MOJO ont été informés de la fermeture par e-mail. La place de marché n’a pour le moment fait aucune communication officielle de son côté.
  • Tester l’optimisation mobile de votre site WordPress avec les outils Google est désormais impossible : Depuis le 4 décembre, Google ne propose plus son rapport sur l’ergonomie mobile, son outil de test d’optimisation mobile et son API de test d’optimisation mobile. Google précise que d’autres ressources plus robustes pour évaluer l’ergonomie mobile sont désormais disponibles. L’entreprise américaine redirige par exemple vers son service gratuit Lighthouse pour les tests d’ergonomie mobile.
    Elle précise enfin que malgré la suppression des outils sus-cités, l’optimisation mobile demeure essentielle pour le référencement sur son moteur de recherche.

📈 Apprenez les bases du SEO 📈 

Obtenir du trafic des moteurs de recherche vous intéresse ? Vous cherchez à optimiser le site d’un de vos clients et vous ne savez pas par où commencer ?

Alors formez-vous avec Enfin visible grâce au référencement pour apprendre les fondamentaux du SEO et faire décoller le trafic de n’importe quel site WordPress.

Formez-vous au SEO et apprenez à générer du trafic sur les projets qui vous tiennent à coeur. 🥰

🔥 Les dernières sorties 🔥

Les éditeurs de thèmes et d’extensions mettent régulièrement à jour leurs produits. Voici ce que vous pouvez en retenir :

  • Elementor 3.18 permet de gérer l’activation de vos widgets (+ faille de sécurité dans le page builder) ! : La version 3.18 d’Elementor est disponible depuis quelques jours. Au rayon nouveautés de la version gratuite, on notera tout d’abord l’apparition d’un gestionnaire de widgets (« Element Manager »), qui vous permet notamment d’activer ou de désactiver en un clic les widgets disponibles sur votre site. Grâce à l’intelligence artificielle, il est aussi possible de créer le design de vos conteneurs grâce à un simple prompt.
    Du côté d’Elementor Pro (lien affilié), vous pouvez désormais permettre à vos visiteurs de filtrer votre contenu à partir de plusieurs catégories ou étiquettes. Enfin, vous pouvez aussi personnaliser le message qui s’affiche lorsque votre visiteur filtre votre contenu et qu’un aucun article ou produit ne s’affiche.
    Par ailleurs, attention avec Elementor ! Selon l’expert en sécurité Wordfence, le page builder est « vulnérable à l’exécution de code à distance via le téléchargement de fichiers dans toutes les versions jusqu’à la 3.18.0 incluse, via la fonctionnalité d’importation de modèles. Cela permet à des attaquants authentifiés, avec un accès de niveau contributeur et plus, de télécharger des fichiers et d’exécuter du code sur le serveur. »
    Au moment de rédiger ces lignes, la faille n’avait pas encore été corrigée et Wordfence recommandait de désinstaller le plugin avant que le problème ne soit réglé. Lorsque vous lirez ces lignes, un patch aura sûrement été appliqué. Pensez à bien mettre à jour le plugin vers sa dernière version chez vous.
  • L’épisode 7 du podcast Pressta met à l’honneur Florian Truchot… : L’épisode 7 du podcast Pressta de WPMarmite est disponible depuis quelques jours. Il met à l’honneur Florian Truchot, ancien directeur technique de l’agence WordPress Fantassin, actuel freelance et formateur WordPress, et expert Gutenberg.
    Florian aborde plusieurs sujets, tels que : comment monter en compétences en tant que freelance, comment gagner en confiance technique, sa vision de WordPress, ou encore ses outils de travail favoris.
  • … Celui de Whodunit s’intéresse à la formation : Dans un épisode hors série de son podcast « WordPress On Air », l’agence WordPress Whodunit s’intéresse aux formations WordPress pour 2024. J’ai eu l’occasion d’y participer, et c’était bien sympathique. 😉
    Le podcast explore diverses formations, allant de l’utilisation de Gutenberg aux stratégies SEO, en passant par le multisite et la sécurité. Plusieurs experts (Nicolas Richer de WPChef, Grégoire Noyelle, JB Audras et moi-même), vous dévoilent leurs conseils et perspectives pour devenir un expert WordPress en 2024.
  • Le service Gravatar propose un nouvel éditeur de profil (entre autres) : Le service Gravatar, qui permet de gérer vos avatars sur le web, propose un nouvel éditeur de profil doté d’une interface plus moderne et intuitive. De nouvelles options font leur apparition, comme la possibilité de lier votre profil à un agenda en ligne type Calendly.
    En outre, de nouveaux paramètres de confidentialité ont été ajoutés. Vous pouvez par exemple empêcher les moteurs de recherche d’explorer et d’indexer votre profil.
    Pour rappel, Gravatar est intégré nativement sur chaque site WordPress. Le service permet d’afficher l’image des personnes qui commentent sur votre site.
    Gravatar est aussi la propriété d’Automattic, l’entreprise qui contribue majoritairement à WordPress.org.
  • Yoast introduit l’intelligence artificielle dans son plugin WooCommerce : Avec le plugin premium Yoast WooCommerce SEO, il est désormais possible de générer automatiquement des balises title et méta-description grâce à l’intelligence artificielle (à condition de posséder une licence Yoast Premium en plus). L’outil est capable de générer plusieurs propositions de balises parmi lesquelles choisir afin de tenter d’améliorer votre taux de clics sur les pages de résultats des moteurs de recherche.
  • Blocksy 2.0 évolue, ses tarifs aussi : La version 2.0 de l’excellent thème Blocksy est disponible depuis fin novembre. Et il y a pas mal de changements à noter, en particulier sur la version premium de ce thème freemium qui compte quasi-exclusivement des avis 5 étoiles sur le répertoire officiel ! De nouvelles options sont disponibles au niveau des données dynamiques et conditions d’affichage, mais surtout de WooCommerce. Vous pouvez par exemple créer des pages de remerciements personnalisées, utiliser de nouveaux filtres de recherche, ou encore afficher de nouveaux badges sur vos produits.
    Enfin, de nouveaux tarifs sont proposés pour les nouveaux clients. Des tarifs en hausse par rapport à ce qui était déjà pratiqué. Par exemple, la licence « Personal » (usage sur un site) coûte désormais 69 $/an, contre 49 $ avant le changement de tarifs.

⚙️  Faites baisser votre nombre de plugins ⚙️ 

WPMarmite a lancé un site proposant des générateurs de code pour aider les développeurs WordPress à gagner du temps dans leurs projets.

45 générateurs sont disponibles pour créer des types de contenus personnalisés, des taxonomies et bien d’autres choses.

WPTurbo propose également un générateur basé sur l’IA pour obtenir les snippets de votre choix. Sur le long terme, l’objectif est de vous aider à créer des plugins et thèmes sur mesure.

⛳️ Les Ressources à conserver ⛳️

Poursuivons cette newsletter avec quelques ressources que je souhaite partager avec vous. Allez, c’est parti !

  • Tout ce que vous devez savoir pour installer WordPress dans un sous-répertoire : Cet article hyper-complet (en anglais) publié par l’agence Delicious Brains (qui propose les plugins ACF, WP Migrate et WP Offload Media) aborde plusieurs aspects de l’installation de WordPress dans un sous-répertoire. Vous découvrirez notamment les avantages et limites de cette méthode, comment installer et gérer les installations dans un sous-répertoire, ou encore comment déplacer le Cœur de WordPress d’un sous-répertoire à un autre sur un site existant.
  • Perte de positions SEO sur Google : comment réagir ? Perdre des positions sur Google, ce n’est jamais rigolo. Cela engendre une baisse de trafic et des conversions. Heureusement, cela s’explique et surtout, ça se résout. Cet article publié sur le blog de l’agence SeoMix vous explique tout.
  • Découvrez North Commerce, une alternative sérieuse à WooCommerce ? « Le moyen le plus rapide et le plus simple de créer des boutiques de commerce électronique à fort taux de conversion sur WordPress. » C’est ainsi que se présente la solution North Commerce sur son site officiel. Nouveau venu dans le circuit, North Commerce promet d’être plus simple et rapide à utiliser que le géant WooCommerce. Le podcast WP Minute (en anglais) a justement interviewé son fondateur, Kelley Muro. De quoi en apprendre un plus sur cet outil d’apparence prometteur.
    Et puisque je vous parle d’ecommerce, figurez-vous que le podcast WP Minute a aussi échangé avec Pippin Williamson. Ce dernier, créateur d’Easy Digital Downloads (entre autres), a quitté l’écosystème WordPress il y a deux ans après avoir revendu sa boîte à Awesome Motive (WPBeginner etc.). Ce qui n’empêche pas Williamson d’avoir toujours un avis sur l’écosystème WP, tout en brassant de la bière à présent.
  • Apprenez à mieux connaître (et à maîtriser) le bloc « Détails » : À première vue, le block « Détails » ne paie pas de mine. Il affiche un résumé textuel et un bouton fléché. Lorsque vous cliquez sur le texte ou le bouton, le bloc s’ouvre et révèle du contenu supplémentaire sur la page, afin de vous permettre d’afficher ou de masquer du contenu sur votre site. Sauf que lorsqu’on s’y intéresse de plus près, on se rend compte qu’il permet de faire pas mal de choses, le tout nativement. Par exemple ? Créer une FAQ, afficher un message d’alerte, du code, des transcriptions audio etc. Cet article issu du blog Développeur de WordPress (en anglais) vous montre comment l’utiliser et le personnaliser au mieux.

🔌 Le coin des plugins 🔌

Pour terminer, coup de projecteur sur deux plugins : un qui vient de faire récemment son apparition sur le répertoire officiel et ne demande qu’à être connu. Et un autre déjà bien installé..

  • Le ptit nouveau : Merchant : une boîte à outils modulaire pour WooCommerce axée sur les conversions.
  • Le ptit… mais déjà costaud : Meta Field Block : pour afficher un champ méta sous forme de bloc sur l’interface publique et prendre en charge les champs ACF.

Merci d’avoir lu cette 92e édition de WPMarmite News. Je vous donne rendez-vous le 8 janvier pour faire le plein d’actus WordPress 👋

Alex

PS : Vous appréciez WPMarmite News ? Soutenez-nous en passant par nos liens affiliés pour vous équiper (ex : o2switchElementorWP Rocket), formez-vous sur WPMarmite Pro ou faites un gentil backlink vers WPMarmite à partir de votre site. Merci 🙏😉