WP Cerber Security 8.9.5
English version: WP Cerber Security 8.9.5
Questa versione apporta molti piccoli ma importanti miglioramenti, ottimizzazione delle prestazioni e correzioni di bug. Da WP Cerber 8.9.5 la versione minima consigliata è WordPress 5.5. La versione minima supportata è ancora WordPress 4.9. Alcune funzionalità sono disponibili nella versione professionale di WP Cerber .
Miglioramenti nella registrazione delle attività
- Registrazione di tutte le terminazioni di sessione utente, comprese quelle che si sono verificate quando un amministratore ha terminato manualmente le sessioni utente o bloccato gli utenti tramite le pagine di amministrazione della dashboard di WordPress. In precedenza, WP Cerber registrava le terminazioni di sessione utente avvenute a causa diun limite configurato sul numero di sessioni utente simultanee consentite .
- Se una sessione utente è stata terminata da un amministratore del sito web, il nome dell'amministratore viene registrato e visualizzato nel registro attività.
- Registrazione di tutte le modifiche alla password utente, comprese quelle effettuate sulla pagina di amministrazione modifica utente e sulla pagina di modifica account WooCommerce. In precedenza WP Cerber registrava le modifiche effettuate solo sulle pagine pubbliche.
- Registrazione delle modifiche delle password delle applicazioni. Sono utilizzate per concedere l'accesso alla WordPress REST API. Puoi limitare o negare l'utilizzo delle password delle applicazioni nella pagina delle impostazioni User Policies .
- La registrazione degli eventi correlati a reCAPTCHA è stata rinnovata e ora fornisce informazioni più dettagliate e coerenti nei log di WP Cerber.
- Nuove etichette di stato nel registro attività: "reCAPTCHA verificato" viene visualizzato quando un utente risolve correttamente reCAPTCHA
- Nuove etichette di stato nel registro attività: "Disconnesso ovunque" viene visualizzato quando un utente ha effettuato la disconnessione completa da tutti i dispositivi e da tutte le posizioni.
- Le verifiche reCAPTCHA non riuscite vengono registrate insieme agli eventi di invio del modulo a cui sono collegate.
- Viene registrato un nuovo evento: "Richiesta di reimpostazione password negata". Con possibili stati "Verifica reCAPTCHA non riuscita", "Utente bloccato dall'amministratore", "Il nome utente è vietato".
- La gestione del ripristino delle password utente è stata migliorata per supportare le modifiche apportate al core di WordPress.
Nuove impostazioni per la protezione antispam
- Una nuova impostazione per il motore anti-spam di WP Cerber : "Disabilita il motore di rilevamento bot per gli indirizzi IP nella White IP Access List".
- Nuova impostazione per il modulo reCAPTCHA : "Disabilita reCAPTCHA per gli indirizzi IP nella White IP Access List".
Bug risolti
- Un bug relativo ai cookie che causa un errore software fatale se un utente è stato eliminato o la sua password è stata modificata nella dashboard di WordPress dall'amministratore del sito web mentre l'utente era connesso.
- Un bug nel modulo di WordPress password persa (reset password) che impedisce la visualizzazione di messaggi di errore a un utente. Si verifica nelle seguenti condizioni: se è abilitato il reCAPTCHA visibile per il modulo , è abilitato "Disabilita il messaggio di errore di reimpostazione password predefinito" e l'utente non seleziona la casella di controllo reCAPTCHA prima di inviare il modulo.
- Quando illimite del numero di sessioni utente contemporanee consentite è impostato su uno, un tentativo di accesso con nome utente e password errati termina la sessione esistente dell'utente (l'utente viene disconnesso da WP Cerber).
- Durante il tentativo di reimpostare la password di un utente bloccato dall'amministratore di un sito web , questo evento viene registrato come "Richiesta di reimpostazione della password" anziché "Richiesta di reimpostazione della password negata".
- Durante il tentativo di reimpostare la password per un utente con un nome utente proibito , questo evento viene registrato come "Richiesta di reimpostazione password" anziché "Richiesta di reimpostazione password negata".
WordPress Security How To
Next Post
Come reinstallare WordPress in modo sicuro
WordPress Security How To