Releases
Posted By

WP Cerber Security 9.7


English version: WP Cerber Security 9.7


Diese Version setzt unseren Fokus auf intuitive Bedienbarkeit und Zukunftskompatibilität fort. Wir führen ein neues Dashboard-Widget ein, das Konfigurations- und Umgebungsrisiken frühzeitig sichtbar macht, sowie gezielte Sicherheitsverbesserungen in der Protokollierung und der Administrationsoberfläche. Im Rahmen dieses Updates haben wir WP Cerber weiter an PHP 8.5 angepasst, indem wir veraltete Pfade entfernt und die Anzahl der Benachrichtigungen zu veralteten Funktionen reduziert haben. So bleibt der tägliche Betrieb auf modernen Systemen vorhersehbar und reibungslos.

Systembereitschafts-Dashboard-Widget

Im WP Cerber Dashboard ist jetzt ein neues Widget zur Systembereitschaft verfügbar, das Plugin-Konfigurations- und Umgebungsprobleme aufzeigt, die die Sicherheit oder Stabilität beeinträchtigen könnten. Wir haben dieses Widget entwickelt, um Frühwarnsignale sichtbar zu machen, ohne dass Administratoren Protokolle oder Diagnosebildschirme durchsuchen müssen.

Probleme werden als strukturierte Liste mit Schweregraden, Zeitstempeln für wiederkehrende Ereignisse, optionalen Diagnosedetails und Links zu relevanter Dokumentation dargestellt. Jedes Element kann nach der Überprüfung einzeln ausgeblendet werden, sodass sich das Dashboard auf ungelöste Probleme konzentriert.

Sicherheitshärtungsupdates

Die Protokollierung des Datenverkehrs wurde durch Schutzmaßnahmen gegen Protokollfälschung und Manipulationsversuche verstärkt. Diese Änderung verbessert die Integrität der Sicherheitsprotokolle und verringert das Risiko, dass nicht vertrauenswürdige Eingaben aufgezeichnete Ereignisse während der forensischen Analyse manipulieren.

Die Durchsetzung Content-Security-Policy im Administrationsbereich des Plugins wurde verschärft. Zusätzliche Direktiven schränken nun explizit Skripte, Styles, Formularübermittlungen und das Framing-Verhalten ein und verringern so die Angriffsfläche bei der Arbeit in der Administrationsoberfläche.

Verbesserungen bei Erkennung und Firewall

Die Erkennung verschleierter, bösartiger JavaScript wurde verbessert, um absichtlich verborgene Nutzdaten besser zu identifizieren. Wir haben uns darauf konzentriert, die Abdeckung gängiger Verschleierungstechniken zu verbessern und gleichzeitig das Erkennungsverhalten vorhersehbar zu halten.

Kompatibilität und Wartung

In PHP 8.5 als veraltet markierter Code wurde entfernt. Dadurch werden Warnungen zu veralteten Funktionen in neueren PHP-Versionen reduziert und die Server-Fehlerprotokolle konzentrieren sich auf relevante Probleme.

Im Rahmen der routinemäßigen Wartung wurden veraltete Überwachungslogik und nicht mehr unterstützte PHP-Konstrukte entfernt. Diese Änderungen verbessern die Kompatibilität mit dem aktuellen PHP-Verhalten und verringern die Wahrscheinlichkeit von Sonderfällen, die durch die Ausführung veralteten Codes verursacht werden.

Verhalten der Administratoroberfläche und der Einstellungen

Die Validierung von HTTP-Headern für die Anforderungs-Whitelist wurde aktualisiert, um Regeln mit leeren Werten nach dem Doppelpunkt korrekt zu verarbeiten. Header mit Werten wie 0 oder einer leeren Zeichenkette werden nun wie erwartet verarbeitet, während korrekt formatierte Regeln weiterhin unverändert funktionieren.

Die Neuanordnung von Dashboard-Widgets ist nun ausschließlich über Widget-Überschriften möglich. Dies verhindert versehentliche Layoutänderungen bei der Interaktion mit Widget-Inhalten und ermöglicht eine gezieltere Anpassung des Dashboards.

Zuverlässigkeit und Hintergrundverarbeitung

Die Fehlerbehandlung bei der Zustellung von E-Mail-Benachrichtigungen wurde verbessert, und veraltete Daten werden nun bei Aktualisierungen automatisch bereinigt. Diese Änderungen reduzieren unbemerkte Benachrichtigungsfehler und verhindern die Ansammlung veralteter Daten über verschiedene Versionen hinweg.

Die Bereinigung von Spam-Kommentaren wurde optimiert und erfolgt nun in Batches mit einheitlicherer Zeitstempelverarbeitung. Auf Websites mit hohem Kommentaraufkommen verringert dies das Risiko von Ressourcenspitzen während Wartungsarbeiten.

Die Handhabung abgelaufener Benutzersitzungen und IP-Adresssperrungen wurde verbessert, um sicherzustellen, dass veraltete Beschränkungen einheitlicher aufgehoben werden. Dadurch werden Fälle reduziert, in denen der Zugriff länger als beabsichtigt blockiert bleibt.

Fehlerbehebungen

Es wurden mehrere kleinere Probleme behoben, die PHP-Warnungen wegen veralteter Funktionen auslösten, wenn null an Funktionen zur Stringverarbeitung übergeben wurden. Dadurch werden wiederkehrende Logeinträge wie preg_replace(): Passing null to parameter #3 ($subject) of type array|string is deprecated und preg_match(): Passing null to parameter #2 ($subject) of type string is deprecated .

Es wurden Fehler behoben, die Warnungen über fehlende Anfragedaten auslösten, darunter Undefined array key "REQUEST_METHOD" und Undefined array key "HTTP_HOST" . Diese Sonderfälle werden nun sicher behandelt, ohne die Server-Fehlerprotokolle zu belasten.

Die Einstellungsseiten wurden korrigiert, um maskierte HTML-Tags korrekt darzustellen und so verwirrende oder fehlerhafte Ausgaben beim Anzeigen bestimmter Konfigurationswerte in der Admin-Benutzeroberfläche zu vermeiden.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.