WP Cerber Security 8.9.5
English version: WP Cerber Security 8.9.5
Questa versione apporta molti piccoli ma importanti miglioramenti, ottimizzazione delle prestazioni e correzioni di bug. A partire da WP Cerber 8.9.5 la versione minima consigliata è WordPress 5.5. La versione minima supportata è ancora WordPress 4.9. Alcune funzionalità sono disponibili nella versione professionale di WP Cerber .
Miglioramenti alla registrazione delle attività
- Registrazione di tutte le terminazioni delle sessioni utente, comprese quelle avvenute quando un amministratore termina manualmente le sessioni utente o blocca gli utenti tramite le pagine di amministrazione del dashboard di WordPress. In precedenza WP Cerber registrava le terminazioni delle sessioni utente avvenute a causa diun limite configurato sul numero di sessioni utente simultanee consentite .
- Se una sessione utente è stata terminata da un amministratore del sito web, il nome dell'amministratore viene registrato e mostrato nel registro attività.
- Registrazione di tutte le modifiche alla password dell'utente, comprese quelle apportate nella pagina di modifica dell'amministratore dell'utente e nella pagina di modifica dell'account WooCommerce. In precedenza WP Cerber registrava le modifiche apportate solo sulle pagine pubbliche.
- Registrazione delle modifiche alle password dell'applicazione. Vengono utilizzati per garantire l'accesso all'API REST di WordPress. È possibile limitare o negare l'utilizzo delle password dell'applicazione nella pagina delle impostazioni dei Criteri utente .
- La registrazione degli eventi relativi a reCAPTCHA è stata rinnovata e ora fornisce informazioni più dettagliate e coerenti nei registri di WP Cerber.
- Nuove etichette di stato nel registro attività: "reCAPTCHA verificato" viene visualizzato quando un utente risolve reCAPTCHA con successo
- Nuove etichette di stato nel registro delle attività: "Disconnesso ovunque" viene visualizzato quando un utente si è completamente disconnesso su tutti i dispositivi e da tutte le posizioni.
- Le verifiche reCAPTCHA non riuscite vengono registrate con gli eventi di invio del modulo a cui sono collegate.
- Viene registrato un nuovo evento: "Richiesta di reimpostazione password negata". Con i possibili stati "verifica reCAPTCHA fallita", "Utente bloccato dall'amministratore", "Nome utente vietato".
- La gestione della reimpostazione delle password degli utenti è stata migliorata per supportare le modifiche nel core di WordPress.
Nuove impostazioni per la protezione dallo spam
- Una nuova impostazione per il motore anti-spam di WP Cerber : "Disabilita il motore di rilevamento dei bot per gli indirizzi IP nell'elenco di accesso IP bianchi".
- Una nuova impostazione per il modulo reCAPTCHA : "Disabilita reCAPTCHA per gli indirizzi IP nell'elenco di accesso IP bianchi".
Bug risolti
- Un bug relativo ai cookie che causa un errore fatale del software se un utente è stato eliminato o la sua password è stata modificata nella dashboard di WordPress dall'amministratore del sito Web mentre l'utente era loggato.
- Un bug con il modulo WordPress per la password persa (reimposta password) che impedisce la visualizzazione di messaggi di errore a un utente. Si verifica nelle seguenti condizioni: se reCAPTCHA visibile per il modulo è abilitato , "Disabilita il messaggio di errore di reimpostazione password predefinita" è abilitato e l'utente non seleziona la casella di controllo reCAPTCHA prima di inviare il modulo.
- Quando illimite del numero di sessioni utente simultanee consentite è impostato su uno, un tentativo di accedere con il nome utente e una password errata termina la sessione esistente dell'utente (l'utente viene disconnesso da WP Cerber).
- Durante il tentativo di reimpostare la password di un utente bloccato dall'amministratore di un sito web , questo evento viene registrato come "Richiesta di reimpostazione della password" anziché "Richiesta di reimpostazione della password negata".
- Durante il tentativo di reimpostare la password per un utente con un nome utente non consentito , questo evento viene registrato come "Richiesta di reimpostazione della password" anziché "Richiesta di reimpostazione della password negata".
Security Blog
Next Post
WordPress 5.4.1. Un aggiornamento per la sicurezza risolve sette vulnerabilità XSS
Releases