WP Cerber Security 8.9.5
English version: WP Cerber Security 8.9.5
Questa versione apporta molti piccoli ma importanti miglioramenti, ottimizzazione delle prestazioni e correzioni di bug. Dal momento che WP Cerber 8.9.5 la versione minima consigliata è WordPress 5.5. La versione minima supportata è ancora WordPress 4.9. Alcune funzionalità sono disponibili nella versione professionale di WP Cerber .
Miglioramenti alla registrazione delle attività
- Registrazione di tutte le chiusure delle sessioni utente, comprese quelle che si sono verificate quando un amministratore termina manualmente le sessioni utente o blocca gli utenti tramite le pagine di amministrazione del dashboard di WordPress. In precedenza WP Cerber registrava le terminazioni delle sessioni utente avvenute a causa diun limite configurato sul numero di sessioni utente simultanee consentite .
- Se una sessione utente è stata terminata da un amministratore del sito Web, il nome dell'amministratore viene registrato e mostrato nel Registro attività.
- Registrazione di tutte le modifiche alla password dell'utente, comprese quelle apportate nella pagina di modifica dell'amministratore dell'utente e nella pagina di modifica dell'account di WooCommerce. In precedenza WP Cerber registrava le modifiche apportate solo sulle pagine pubbliche.
- Registrazione delle modifiche alle password dell'applicazione. Sono utilizzati per concedere l'accesso all'API REST di WordPress. È possibile limitare o negare l'utilizzo delle password dell'applicazione nella pagina delle impostazioni Criteri utente .
- La registrazione degli eventi correlati a reCAPTCHA è stata rinnovata e ora fornisce informazioni più dettagliate e coerenti nei registri di WP Cerber.
- Nuove etichette di stato nel registro delle attività: "reCAPTCHA verificato" viene visualizzato quando un utente risolve correttamente reCAPTCHA
- Nuove etichette di stato nel registro delle attività: "Disconnesso ovunque" viene visualizzato quando un utente si è disconnesso completamente su tutti i dispositivi e da tutte le posizioni.
- Le verifiche reCAPTCHA non riuscite vengono registrate con gli eventi di invio del modulo a cui sono collegati.
- Viene registrato un nuovo evento: "Richiesta reimpostazione password negata". Con possibili stati "Verifica reCAPTCHA non riuscita", "Utente bloccato dall'amministratore", "Nome utente vietato".
- La gestione del ripristino delle password degli utenti è stata migliorata per supportare le modifiche nel core di WordPress.
Nuove impostazioni per la protezione antispam
- Una nuova impostazione per il motore anti-spam di WP Cerber : "Disabilita il motore di rilevamento dei bot per gli indirizzi IP nell'elenco di accesso IP bianco".
- Una nuova impostazione per il modulo reCAPTCHA : "Disabilita reCAPTCHA per gli indirizzi IP nell'elenco di accesso IP bianco".
Risolti bug
- Un bug relativo ai cookie che causa un errore irreversibile del software se un utente è stato eliminato o la sua password è stata modificata nella dashboard di WordPress dall'amministratore del sito Web mentre l'utente è connesso.
- Un bug con il modulo password persa (reimposta password) di WordPress che impedisce la visualizzazione di messaggi di errore a un utente. Si verifica nelle seguenti condizioni: se reCAPTCHA visibile per il modulo è abilitato , "Disabilita il messaggio di errore di ripristino della password predefinita" è abilitato e l'utente non seleziona la casella di controllo reCAPTCHA prima di inviare il modulo.
- Quando illimite al numero di sessioni utente simultanee consentite è impostato su uno, un tentativo di accesso con il nome utente e la password errata termina la sessione esistente dell'utente (l'utente viene disconnesso da WP Cerber).
- Durante il tentativo di reimpostare la password per un utente bloccato da un amministratore del sito Web , questo evento viene registrato come "Richiesta reimpostazione password" anziché "Richiesta reimpostazione password negata".
- Durante il tentativo di reimpostare la password per un utente con un nome utente proibito , questo evento viene registrato come "Richiesta reimpostazione password" anziché "Richiesta reimpostazione password negata".
Security Blog
Next Post
WordPress 5.4.1. Un aggiornamento per la sicurezza corregge sette vulnerabilità XSS
Releases