Releases
Releases
Posted By

WP Cerber Security 9.7.3


English version: WP Cerber Security 9.7.3


Ahora que Artemis II está de regreso de la Luna, nos pareció el momento oportuno para analizar a fondo nuestros propios sistemas. Sería incómodo que nuestros héroes volvieran a la Tierra mientras nosotros seguimos intentando solucionar problemas evitables en los registros del servidor.

Así que nos centramos en el trabajo menos glamuroso: reforzar la validación en el momento de la configuración, mejorar los diagnósticos en el widget de Preparación y solucionar los casos límite que habían estado añadiendo ruido silenciosamente donde no correspondía.

Validación de patrones REGEX en la configuración del plugin

Ahora, todas las configuraciones de WP Cerber que aceptan patrones REGEX, como las exclusiones de rutas de firewall, las exclusiones de registros y las exclusiones antispam, validan la sintaxis del patrón al hacer clic en Guardar . Si un patrón contiene un error tipográfico o un grupo desequilibrado, verá un mensaje de error claro y útil que indica el patrón defectuoso exacto, directamente en la página de configuración. Ya no tendrá que preguntarse por qué una regla de exclusión cuidadosamente diseñada simplemente no funciona en producción. Los patrones no válidos se detectan antes de que puedan causar fallos de configuración silenciosos.

Corrección de errores

Ahora funcionan los patrones REGEX con barras diagonales.

Si utilizabas un patrón REGEX con barras diagonales (por ejemplo, para que coincidiera con una URI como /api/v2/callback ) en la configuración "No registrar estas ubicaciones" del Inspector de tráfico, el patrón podía fallar silenciosamente o generar una advertencia de PHP ( preg_match(): Unknown modifier ). La causa principal era el código antiguo que utilizaba / como delimitador REGEX. Hemos corregido este error, por lo que ahora las barras diagonales en tus patrones funcionan correctamente.

Las descargas de traducciones ya no fallan para configuraciones regionales inexistentes.

En ciertas configuraciones de WordPress, el subsistema i18n identificaba idiomas que en realidad no tenían archivos de traducción disponibles en el repositorio. Esto provocaba un error erróneo durante las actualizaciones: «Actualizando traducciones para WP Cerber Security (haz)… Error de descarga. No encontrado». Ahora, WP Cerber verifica que un idioma exista en el repositorio de traducciones antes de iniciar la descarga, eliminando por completo esta falsa alarma.

Se eliminaron los mensajes de registro de errores del servidor.

Hemos detectado y resuelto una serie de casos excepcionales que podrían generar errores en el registro de errores de su servidor bajo ciertas condiciones:

  • preg_replace(): Passing null to parameter #3 ($subject) of type array|string is deprecated . Esto ocurría cuando la rutina de eliminación de comentarios del código PHP recibía un valor nulo durante el análisis de malware o la inspección del firewall. La función ahora exige una tipificación estricta de cadenas.
  • Constant CRB_DOING_BG_TASK already defined . Esto puede ocurrir si WordPress activa la tarea programada diaria más de una vez en la misma solicitud. El gestor de tareas ahora comprueba la existencia de la constante antes de definirla.
  • Attempt to read property "ID" on null . Esto ocurría en páginas donde el objeto global $post aún no estaba disponible cuando se ejecutaba el filtro reCAPTCHA del formulario de comentarios. Ahora verificamos que el objeto exista antes de acceder a sus propiedades.
  • Call to undefined function curl_init() : en los servidores donde la extensión cURL no está disponible, el módulo de comunicación en la nube ahora realiza una comprobación de existencia de la función antes de intentar inicializar una sesión cURL, lo que evita este mensaje de nivel fatal.
  • Undefined array key "primary_ip" / Undefined array key "local_ip" : se produjo cuando la matriz de información cURL devuelta por una solicitud a la API en la nube no contenía estas claves. Ahora se accede a ambas con el operador de fusión nula, lo que silencia las notificaciones.

Al implementar una validación de configuración más estricta y eliminar las advertencias superficiales de PHP, la versión 9.7.3 reduce directamente el tiempo que dedicas a la resolución de problemas a diario. Obtendrás registros del servidor más limpios, menos falsos positivos y la tranquilidad de saber que tu sitio de WordPress funciona con un marco de seguridad estable, predecible y altamente optimizado.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.