WP Cerber Security 9.7.3
English version: WP Cerber Security 9.7.3
Alors qu'Artemis II est déjà sur le chemin du retour de la Lune, le moment semblait opportun pour examiner de près nos propres systèmes. Il serait gênant que nos héros reviennent sur Terre alors que nous sommes encore aux prises avec des alertes évitables dans les journaux de serveur.
Nous nous sommes donc concentrés sur les tâches ingrates : renforcer la validation lors de la configuration, améliorer les diagnostics dans le widget de disponibilité et corriger les cas limites qui généraient discrètement du bruit là où il n’avait pas sa place.
Validation des modèles REGEX dans les paramètres du plugin
Chaque paramètre WP Cerber acceptant une expression régulière (REGEX), comme les exclusions de chemins de pare-feu, d'entrées de journaux et d'antispam, vérifie désormais la syntaxe de votre expression dès l'enregistrement . Si une expression contient une faute de frappe ou un groupe déséquilibré, un message d'erreur clair et exploitable s'affiche directement sur la page des paramètres, indiquant l'expression erronée. Fini les interrogations : une règle d'exclusion pourtant soigneusement conçue « ne fonctionne tout simplement pas » en production ! Les expressions invalides sont détectées avant qu'elles ne provoquent des erreurs de configuration silencieuses.
Corrections de bugs
Les expressions régulières avec barres obliques fonctionnent désormais.
Si vous utilisiez une expression régulière contenant des barres obliques (par exemple, pour correspondre à un URI comme /api/v2/callback ) dans le paramètre « Ne pas consigner ces emplacements » de l'inspecteur de trafic, l'expression pouvait échouer silencieusement ou déclencher un avertissement PHP ( preg_match(): Unknown modifier ). Ce problème était dû à l'utilisation / la barre oblique comme délimiteur dans l'ancienne expression régulière. Ce bug a été corrigé ; les barres obliques dans vos expressions fonctionnent désormais comme prévu.
Les téléchargements de traductions ne rencontrent plus d'échec pour les langues inexistantes.
Dans certaines configurations WordPress, le sous-système i18n identifiait des langues pour lesquelles aucun fichier de traduction n'était disponible dans le dépôt. Cela entraînait une erreur trompeuse lors des mises à jour : « Mise à jour des traductions pour WP Cerber Security (haz)… Échec du téléchargement. Fichier introuvable. » WP Cerber vérifie désormais la présence de la langue dans le dépôt de traductions avant de lancer un téléchargement, éliminant ainsi complètement cette fausse alerte.
Suppression des messages d'erreur du serveur
Nous avons identifié et résolu une série de cas particuliers susceptibles de générer du bruit dans le journal d'erreurs de votre serveur dans certaines conditions :
-
preg_replace(): Passing null to parameter #3 ($subject) of type array|string is deprecatedou chaîne de caractères. Cette erreur se produisait lorsque la routine de suppression des commentaires du code PHP recevait une valeur nulle lors d’une analyse antivirus ou d’une inspection du pare-feu. La fonction impose désormais un typage strict des chaînes de caractères. -
Constant CRB_DOING_BG_TASK already defined: cela pouvait se produire si WordPress déclenchait la tâche planifiée quotidienne plusieurs fois dans la même requête. Le gestionnaire de tâches vérifie désormais la présence de cette constante avant de la définir. -
Attempt to read property "ID" on null: ce problème survenait sur les pages où l’objet global$postn’était pas encore disponible lors de l’exécution du filtre reCAPTCHA du formulaire de commentaire. Désormais, l’existence de l’objet est vérifiée avant d’accéder à ses propriétés. -
Call to undefined function curl_init()– Sur les serveurs où l'extension cURL n'est pas disponible, le module de communication cloud effectue désormais une vérification de l'existence de la fonction avant de tenter d'initialiser une session cURL, évitant ainsi ce message d'erreur fatale. -
Undefined array key "primary_ip"/Undefined array key "local_ip": ce problème survenait lorsque le tableau d'informations cURL renvoyé par une requête API cloud ne contenait pas ces clés. Désormais, l'accès à ces clés se fait via l'opérateur de fusion null, ce qui supprime les notifications.
En renforçant la validation de la configuration et en éliminant les avertissements PHP superflus, la version 9.7.3 réduit considérablement votre temps de dépannage quotidien. Vous bénéficiez ainsi de journaux serveur plus clairs, de moins de faux positifs et de la tranquillité d'esprit de savoir que votre site WordPress repose sur une infrastructure de sécurité stable, fiable et hautement optimisée.