Releases
Posted By Gregory

WP Cerber Security 9.5.8


English version: WP Cerber Security 9.5.8


Eine neue Sicherheitsfunktion von WP Cerber: Die übermäßige Nutzung des WordPress-Passwort-Reset-Formulars wird eingeschränkt. Sobald WP Cerber mehrere Versuche erkennt, Passwörter für nicht existierende Benutzer von einer bestimmten IP-Adresse aus zurückzusetzen, wird diese IP-Adresse gesperrt. Diese Funktion soll das Erraten von Benutzerkonten verhindern. Obwohl diese Methode nicht weit verbreitet ist, können Angreifer sie nutzen, um Benutzernamen und E-Mail-Adressen der Website zu ermitteln.

Im Aktivitätsprotokoll werden solche Ereignisse mit der Bezeichnung „Die zulässige Anzahl von Versuchen zum Zurücksetzen des Passworts wurde überschritten“ gekennzeichnet.

Zerquetschte Käfer

  • Beim Aufruf der Profilseite eines gesperrten Benutzers oder beim Durchsuchen der Benutzerseite im WordPress-Dashboard, die gesperrte Benutzer enthält, werden fehlerhafte Ereignisse der Art „Passwortzurücksetzungsanfrage abgelehnt“ im Aktivitätsprotokoll protokolliert.
  • Wenn WP Cerber sein Diagnoseprotokoll nicht erstellen kann, wird der Softwarefehler "PHP Fatal error: Uncaught ValueError: Path cannot be empty in" ausgegeben.
  • Beim Durchsuchen der Plugin-Updates auf der Seite Dashboard / Updates werden im Popup-Fenster keine Details zur letzten Version von WP Cerber angezeigt.

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.