Releases
Posted By

WP Cerber Security 9.7


English version: WP Cerber Security 9.7


Questa release conferma il nostro impegno per la chiarezza operativa e la compatibilità futura. Introduciamo un nuovo widget nella dashboard che rende visibili in anticipo i rischi relativi alla configurazione e all'ambiente, insieme a un rafforzamento mirato della sicurezza nei log e nell'interfaccia di amministrazione. Nell'ambito di questo aggiornamento, abbiamo completato un ulteriore passo avanti nell'allineamento di WP Cerber con PHP 8.5, rimuovendo i percorsi obsoleti e riducendo il rumore di fondo legato alla deprecazione, in modo che il funzionamento quotidiano su stack moderni rimanga prevedibile e senza intoppi.

Widget del pannello di controllo di prontezza del sistema

È ora disponibile un nuovo widget di verifica della compatibilità del sistema nella dashboard di WP Cerber, che evidenzia i problemi di configurazione dei plugin e dell'ambiente che possono influire sulla sicurezza o sulla stabilità. Abbiamo progettato questo widget per rendere visibili i segnali di allarme precoci senza costringere gli amministratori a consultare i log o le schermate di diagnostica.

I problemi vengono presentati come un elenco strutturato con livelli di gravità, timestamp per gli eventi ricorrenti, dettagli diagnostici opzionali e collegamenti alla documentazione pertinente. Ogni elemento può essere chiuso singolarmente dopo essere stato esaminato, consentendo alla dashboard di rimanere focalizzata sui problemi irrisolti.

Aggiornamenti per il rafforzamento della sicurezza

La registrazione del traffico è stata rafforzata con protezioni contro la falsificazione e l'iniezione di dati. Questa modifica migliora l'integrità dei registri di sicurezza e riduce il rischio che input non attendibili possano manipolare gli eventi registrati durante l'analisi forense.

L'applicazione Content-Security-Policy nell'area di amministrazione del plugin è stata rafforzata. Ulteriori direttive ora limitano esplicitamente script, stili, invio di moduli e comportamento dei frame, riducendo la superficie di attacco quando si opera all'interno dell'interfaccia di amministrazione.

Miglioramenti al rilevamento e al firewall

Il rilevamento di JavaScript dannoso offuscato è stato migliorato per identificare con maggiore precisione i payload intenzionalmente nascosti. Ci siamo concentrati sul rafforzamento della copertura delle tecniche di offuscamento più comuni, mantenendo al contempo la prevedibilità del comportamento di rilevamento.

Compatibilità e manutenzione

Il codice obsoleto, dichiarato deprecato in PHP 8.5, è stato rimosso. Ciò riduce gli avvisi di deprecazione nelle versioni più recenti di PHP e consente di concentrare i log degli errori del server sui problemi effettivamente risolvibili.

Nell'ambito della manutenzione ordinaria, sono state rimosse anche logiche di monitoraggio obsolete e costrutti PHP deprecati. Queste modifiche migliorano l'allineamento con il comportamento attuale di PHP e riducono la probabilità di casi limite causati dall'esecuzione di codice obsoleto.

Interfaccia di amministrazione e comportamento delle impostazioni

La convalida dell'intestazione HTTP utilizzata nella whitelist delle richieste è stata aggiornata per gestire correttamente le regole con valori vuoti dopo i due punti. Le intestazioni con valori come 0 o una stringa vuota vengono ora elaborate come previsto, mentre le regole formattate correttamente continuano a funzionare senza modifiche.

Ora il riordino dei widget della dashboard funziona solo tramite le intestazioni dei widget. Questo impedisce modifiche accidentali del layout durante l'interazione con il contenuto dei widget e rende la personalizzazione della dashboard più mirata.

Affidabilità ed elaborazione in background

La gestione degli errori relativi all'invio delle notifiche via e-mail è stata migliorata e i dati obsoleti vengono ora eliminati automaticamente durante gli aggiornamenti. Queste modifiche riducono i mancati inoltri delle notifiche silenziose e impediscono l'accumulo di dati obsoleti tra le diverse versioni.

La pulizia dei commenti spam è stata ottimizzata per essere eseguita in batch con una gestione più coerente dei timestamp. Nei siti con un elevato volume di commenti, ciò riduce il rischio di picchi di risorse durante le operazioni di manutenzione.

La gestione delle sessioni utente scadute e dei blocchi degli indirizzi IP è stata migliorata per garantire che le restrizioni obsolete vengano rimosse in modo più coerente. Ciò riduce i casi in cui l'accesso rimane bloccato più a lungo del previsto.

Bug risolti

Sono stati risolti diversi problemi minori che causavano avvisi di deprecazione PHP quando venivano passati valori null alle funzioni di elaborazione delle stringhe. Ciò impedisce la visualizzazione di voci di registro ricorrenti come preg_replace(): Passing null to parameter #3 ($subject) of type array|string is deprecated e preg_match(): Passing null to parameter #2 ($subject) of type string is deprecated .

Sono stati corretti alcuni bug che generavano avvisi relativi a dati di richiesta mancanti, tra cui Undefined array key "REQUEST_METHOD" e Undefined array key "HTTP_HOST" . Questi casi limite vengono ora gestiti in modo sicuro senza intasare i log degli errori del server.

Le pagine delle impostazioni sono state corrette per visualizzare correttamente i tag HTML con escape, evitando output confusi o errati durante la visualizzazione di determinati valori di configurazione nell'interfaccia utente di amministrazione.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.