WP Cerber Security 9.7.3
English version: WP Cerber Security 9.7.3
Da Artemis II bereits auf dem Rückweg vom Mond ist, schien es der richtige Zeitpunkt, unsere eigenen Systeme kritisch zu überprüfen. Es wäre peinlich, wenn unsere Helden zur Erde zurückkehren, während wir immer noch vermeidbaren Warnungen in Serverprotokollen nachgehen.
Wir konzentrierten uns also auf die unglamourösen Aufgaben: die Validierung bei der Konfiguration zu verschärfen, die Diagnosefunktionen im Readiness-Widget zu verbessern und Randfälle zu beseitigen, die unbemerkt für unnötigen Datenmüll gesorgt hatten.
REGEX-Mustervalidierung in den Plugin-Einstellungen
Jede WP Cerber-Einstellung, die ein reguläres Ausdrucksmuster akzeptiert, wie z. B. Firewall-Pfadausschlüsse, Protokollausschlüsse und Anti-Spam-Ausschlüsse, prüft nun die Syntax Ihres Musters direkt beim Speichern . Enthält ein Muster einen Tippfehler oder eine unausgewogene Gruppe, erhalten Sie eine klare, aussagekräftige Fehlermeldung mit dem exakten Namen des fehlerhaften Musters direkt auf der Einstellungsseite. Sie müssen sich nicht mehr fragen, warum eine sorgfältig erstellte Ausschlussregel in der Produktionsumgebung „einfach nicht funktioniert“. Ungültige Muster werden erkannt, bevor sie unbemerkte Konfigurationsfehler verursachen können.
Fehlerbehebungen
Reguläre Ausdrücke mit Schrägstrichen funktionieren jetzt
Wenn Sie in den Einstellungen des Traffic Inspectors unter „Diese Speicherorte nicht protokollieren“ ein reguläres Ausdrucksmuster mit Schrägstrichen verwendet haben (z. B. für eine URI wie /api/v2/callback ), konnte das Muster unbemerkt fehlschlagen oder eine PHP-Warnung auslösen ( preg_match(): Unknown modifier ). Die Ursache lag im alten Code, der / als Trennzeichen für reguläre Ausdrücke verwendete. Dieser Fehler wurde behoben, sodass Schrägstriche in Ihren Mustern nun wie gewünscht funktionieren.
Übersetzungs-Downloads schlagen nicht mehr für nicht vorhandene Gebietsschemas fehl
In bestimmten WordPress-Konfigurationen identifizierte das i18n-Subsystem Sprachdateien, für die keine Übersetzungsdateien im Repository verfügbar waren. Dies führte bei Aktualisierungen zu einer irreführenden Fehlermeldung: „Übersetzungen für WP Cerber Security (haz) werden aktualisiert… Download fehlgeschlagen. Nicht gefunden.“ WP Cerber überprüft nun vor dem Download, ob eine Sprachdatei im Übersetzungs-Repository vorhanden ist, wodurch dieser Fehlalarm vollständig behoben wird.
Serverfehlerprotokollmeldungen entfernt
Wir haben eine Reihe von Sonderfällen aufgespürt und behoben, die unter bestimmten Bedingungen zu Fehlermeldungen in Ihrem Server-Fehlerprotokoll führen konnten:
-
preg_replace(): Passing null to parameter #3 ($subject) of type array|string is deprecatedDies trat auf, wenn die PHP-Routine zum Entfernen von Codekommentaren während eines Malware-Scans oder einer Firewall-Prüfung einen Nullwert empfing. Die Funktion erzwingt nun die strikte Typisierung von Strings. -
Constant CRB_DOING_BG_TASK already defined– dies kann auftreten, wenn WordPress die täglich geplante Aufgabe in derselben Anfrage mehrfach auslöst. Der Task-Runner prüft nun, ob die Konstante existiert, bevor er sie definiert. -
Attempt to read property "ID" on null, trat auf Seiten auf, auf denen das globale$postObjekt zum Zeitpunkt der Ausführung des reCAPTCHA-Filters für das Kommentarformular noch nicht verfügbar war. Wir überprüfen nun, ob das Objekt existiert, bevor wir auf seine Eigenschaften zugreifen. -
Call to undefined function curl_init()– Auf Servern, auf denen die cURL-Erweiterung nicht verfügbar ist, führt das Cloud-Kommunikationsmodul nun eine Funktionsexistenzprüfung durch, bevor versucht wird, eine cURL-Sitzung zu initialisieren, wodurch diese schwerwiegende Fehlermeldung vermieden wird. - Die Meldung
Undefined array key "primary_ip"/Undefined array key "local_ip"trat auf, wenn das von einer Cloud-API-Anfrage zurückgegebene cURL-Info-Array diese Schlüssel nicht enthielt. Beide werden nun mithilfe des Null-Coalescing-Operators abgerufen, wodurch die Meldungen unterdrückt werden.
Durch strengere Konfigurationsvalidierung und die Beseitigung oberflächlicher PHP-Warnungen reduziert Version 9.7.3 Ihren täglichen Aufwand für die Fehlerbehebung deutlich. Sie erhalten übersichtlichere Serverprotokolle, weniger Fehlalarme und die Gewissheit, dass Ihre WordPress-Website auf einem stabilen, zuverlässigen und hochoptimierten Sicherheitsframework läuft.