WP Cerber Security 9.5.8
English version: WP Cerber Security 9.5.8
Eine neue Sicherheitsfunktion von WP Cerber: Die übermäßige Nutzung des WordPress-Passwort-Reset-Formulars wird eingeschränkt. Sobald WP Cerber mehrere Versuche erkennt, Passwörter für nicht existierende Benutzer von einer bestimmten IP-Adresse aus zurückzusetzen, wird diese IP-Adresse gesperrt. Diese Funktion soll das Erraten von Benutzerkonten verhindern. Obwohl diese Methode nicht weit verbreitet ist, können Angreifer sie nutzen, um Benutzernamen und E-Mail-Adressen der Website zu ermitteln.
Im Aktivitätsprotokoll werden solche Ereignisse mit der Bezeichnung „Die zulässige Anzahl von Versuchen zum Zurücksetzen des Passworts wurde überschritten“ gekennzeichnet.
Zerquetschte Käfer
- Beim Aufruf der Profilseite eines gesperrten Benutzers oder beim Durchsuchen der Benutzerseite im WordPress-Dashboard, die gesperrte Benutzer enthält, werden fehlerhafte Ereignisse der Art „Passwortzurücksetzungsanfrage abgelehnt“ im Aktivitätsprotokoll protokolliert.
- Wenn WP Cerber sein Diagnoseprotokoll nicht erstellen kann, wird der Softwarefehler "PHP Fatal error: Uncaught ValueError: Path cannot be empty in" ausgegeben.
- Beim Durchsuchen der Plugin-Updates auf der Seite Dashboard / Updates werden im Popup-Fenster keine Details zur letzten Version von WP Cerber angezeigt.
Development versions
Next Post
Development version 8.5.9.1
Releases