WP Cerber Security 9.7.3
English version: WP Cerber Security 9.7.3
Con Artemis II già in viaggio di ritorno dalla Luna, ci è sembrato il momento giusto per dare un'occhiata approfondita ai nostri sistemi. Sarebbe imbarazzante se i nostri eroi tornassero sulla Terra mentre noi siamo ancora intenti a risolvere problemi evitabili nei log dei server.
Ci siamo quindi concentrati sul lavoro meno appariscente: rafforzare la convalida in fase di configurazione, migliorare la diagnostica nel widget di prontezza e risolvere i casi limite che avevano silenziosamente aggiunto rumore dove non avrebbero dovuto.
Validazione del pattern REGEX nelle impostazioni del plugin
Ogni impostazione di WP Cerber che accetta un pattern REGEX, come le esclusioni di percorso del firewall, le esclusioni dei log e le esclusioni antispam, ora convalida la sintassi del pattern nel momento stesso in cui si fa clic su Salva . Se un pattern contiene un errore di battitura o un gruppo non bilanciato, verrà visualizzato un messaggio di errore chiaro e comprensibile che indica esattamente il pattern errato, direttamente nella pagina delle impostazioni. Non dovrete più chiedervi perché una regola di esclusione creata con cura "semplicemente non funziona" in produzione. I pattern non validi vengono rilevati prima che possano causare errori di configurazione silenziosi.
Correzioni di bug
Le espressioni regolari con barre oblique ora funzionano
Se hai utilizzato un pattern REGEX contenente barre (ad esempio, per corrispondere a un URI come /api/v2/callback ) nell'impostazione "Non registrare queste posizioni" di Traffic Inspector, il pattern potrebbe non funzionare silenziosamente o generare un avviso PHP ( preg_match(): Unknown modifier ). La causa principale era il vecchio codice che utilizzava / come delimitatore REGEX. Abbiamo risolto questo bug, quindi ora le barre nei tuoi pattern funzionano esattamente come previsto.
I download delle traduzioni non falliscono più per le impostazioni locali inesistenti.
In alcune configurazioni di WordPress, il sottosistema i18n identificava lingue che in realtà non avevano file di traduzione disponibili nel repository. Ciò causava un errore fuorviante durante gli aggiornamenti: "Aggiornamento delle traduzioni per WP Cerber Security (haz)… Download non riuscito. Non trovato." Ora WP Cerber verifica l'esistenza di una lingua nel repository di traduzione prima di avviare il download, eliminando completamente questo falso allarme.
Messaggi di errore del server eliminati
Abbiamo individuato e risolto una serie di casi limite che, in determinate condizioni, potevano generare errori nel registro degli errori del server:
-
preg_replace(): Passing null to parameter #3 ($subject) of type array|string is deprecated– Si verificava quando la routine di rimozione dei commenti del codice PHP riceveva un valore null durante la scansione antimalware o l'ispezione del firewall. La funzione ora impone la tipizzazione rigorosa delle stringhe. -
Constant CRB_DOING_BG_TASK already defined– Questo problema potrebbe verificarsi se WordPress attivasse l'attività pianificata giornaliera più di una volta nella stessa richiesta. Il task runner ora verifica la presenza della costante prima di definirla. -
Attempt to read property "ID" on null– Si è verificato nelle pagine in cui l'oggetto globale$postnon era ancora disponibile quando è stato eseguito il filtro reCAPTCHA del modulo dei commenti. Ora verifichiamo che l'oggetto esista prima di accedere alle sue proprietà. -
Call to undefined function curl_init()– Sui server in cui l'estensione cURL non è disponibile, il modulo di comunicazione cloud ora esegue un controllo di esistenza della funzione prima di tentare di inizializzare una sessione cURL, impedendo questo messaggio di livello fatale. -
Undefined array key "primary_ip"/Undefined array key "local_ip"– Si è verificato quando l'array di informazioni cURL restituito da una richiesta API cloud non conteneva queste chiavi. Entrambe sono ora accessibili con l'operatore di coalescenza null, silenziando gli avvisi.
Grazie a una convalida della configurazione più rigorosa e all'eliminazione degli avvisi PHP superficiali, la versione 9.7.3 riduce drasticamente il tempo dedicato quotidianamente alla risoluzione dei problemi. Avrai a disposizione log del server più puliti, meno falsi positivi e la tranquillità di sapere che il tuo sito WordPress funziona su un framework di sicurezza stabile, prevedibile e altamente ottimizzato.