Releases
Releases
Posted By

WP Cerber Security 9.6.9


English version: WP Cerber Security 9.6.9


Mejora la seguridad de tu sitio y obtén información de IP más precisa con la última actualización de WP Cerber. Esta versión incluye reglas .htaccess reforzadas para proteger mejor tu carpeta de subidas e incorpora compatibilidad con el moderno Protocolo de Acceso a Datos de Registro (RDAP), que ofrece información de direcciones IP más rápida y fiable. Explora más para descubrir mejoras adicionales, como controles de inicio de sesión mejorados y un proceso de actualización más ágil, todo ello diseñado para una experiencia más segura y eficiente.

Nuevas funciones y cambios importantes

Se ha revertido el comportamiento del gancho authenticate para restaurar su funcionalidad de versiones anteriores a WP Cerber 9.6.6. Los flujos de trabajo de inicio de sesión personalizados que dependen del comportamiento anterior de este gancho podrían requerir revisión y ajuste. Para cualquier plugin que necesite restringir la autenticación de usuarios, ahora se recomienda usar el gancho wp_authenticate_user para garantizar una interacción y compatibilidad correctas.

Hemos añadido compatibilidad con el Protocolo de Acceso a Datos de Registro (RDAP) para recuperar datos de direcciones IP. RDAP funciona como un sustituto moderno y más eficiente del protocolo WHOIS tradicional, ofreciendo mayor velocidad y estructura de datos para las búsquedas de IP.

Nuevas configuraciones

Ahora hay disponible una nueva configuración para configurar un mensaje opcional que se muestra cuando un usuario intenta registrarse con una dirección de correo electrónico no permitida por la configuración de WP Cerber. Esto permite a los administradores proporcionar orientación o información específica a los usuarios que se encuentren con esta restricción durante el registro.

Gracias a una nueva configuración, los administradores tienen mayor control sobre las respuestas a los intentos de inicio de sesión con nombres de usuario prohibidos. Ahora pueden optar por denegar el acceso de forma silenciosa o implementar una medida más estricta bloqueando también la dirección IP de origen.

Otras mejoras

Las reglas de .htaccess se han reforzado para ofrecer mayor protección contra la ejecución de archivos dentro de la carpeta de subidas de WordPress. Esta mejora refuerza la seguridad al evitar la ejecución no autorizada de scripts, incluso en casos excepcionales o poco comunes.

Hemos actualizado el proceso de actualización de plugins para gestionar de forma más fiable la copia de nuevas configuraciones y la eliminación de configuraciones obsoletas. Este cambio garantiza una transición más fluida entre versiones de plugins y ayuda a evitar inconsistencias en la configuración después de una actualización.

Se ha optimizado el rendimiento de renderizado de las tablas de registro de Actividad y Tráfico en Vivo. Esta mejora se logró reemplazando la función estándar de WordPress esc_url() por la función interna más rápida crb_escape_url() para estas tablas específicas.

Se han mejorado los mensajes de diagnóstico del cuadro de diálogo "Subir un archivo ZIP de referencia" en la página del escáner. Los usuarios recibirán información más clara e informativa, lo que puede facilitar la resolución de problemas durante el proceso de carga del archivo ZIP para escaneos manuales.

La función interna crb_escape_url() , utilizada para sanear URL, ha sido reforzada. Esto refuerza aún más la seguridad de esta función dentro del complemento.

Corrección de errores

Se ha corregido una advertencia de PHP, Warning: Undefined array key 'title' in cerber-load.php on line 9157 , que podía aparecer en ciertas circunstancias. Esta corrección contribuye a un funcionamiento más estable del complemento al evitar este aviso.

Se ha corregido un problema que generaba un aviso de PHP, Undefined property: stdClass::$plugin in cerber-common.php on line 5853 . Esta corrección soluciona un acceso a una propiedad indefinida, lo que mejora la robustez general del código.

Hemos corregido un error que provocaba que el umbral de notificación se restableciera incorrectamente a su valor predeterminado tras actualizar el complemento. Los umbrales de notificación personalizados ahora se conservarán correctamente tras las actualizaciones del complemento.

Se ha solucionado un problema que podía provocar que el escáner de integridad se detuviera prematuramente si la carpeta de datos de WP Cerber se protegía contra escritura. El escáner ahora es más resistente en estas situaciones, lo que mejora su fiabilidad y capacidad para completar los análisis.

Cambios menores

Para una mejor organización de la configuración del plugin, se ha movido la opción "Usuarios no existentes están estrictamente prohibidos". Esta opción ya no se encuentra en "Configuración principal" y ahora se encuentra en la pestaña "Políticas globales de usuario".

De igual forma, la casilla "Desactivar el selector de idioma de inicio de sesión" se ha reubicado desde "Configuración principal". Esta opción ahora también está disponible en la pestaña "Políticas de usuario globales", consolidando así las configuraciones de políticas relacionadas con el usuario.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.