Development versions

Development version 5.9.9

...この操作はロールバックできません。 プラグインの時間単位のタスクが 1 時間に複数回実行されるのを防ぐ保護が追加されました。 バグを修正しました サーバー エラー ログまたは WordPress ダッシュボードに表示される可能性のある警告メッセージを排除するために、inet_pton() 関数が filter_var() に置き換えられました。 このリンクを使用して、プラグインの開発バージョンをダウンロードします。 https://my.wpcerber.com/downloads/wp-cerber.zip Security Blog WordPress アプリケーションのパスワードを手間のかからない方法で管理する [...]


WordPress Security How To

CVE-2018-6389 DoS 攻撃から WordPress を保護する方法

...をクリックします。この設定を有効にすると、一連のセキュリティ ルールが .htaccess ファイルに追加され、Web サーバーのみが認識できる特別な Cookie がすべての承認済みユーザーに設定されます。標準の WordPress ログイン フォームに使用されるスタイルとスクリプトは、連結されずに読み込まれます。連結を停止するために、プラグインはログインしていないすべての訪問者に対して CONCATENATE_SCRIPTS 定数を定義します。 CVE-2018-6389 の詳細を読む https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6389 [...]


Releases

WP Cerber Security 6.2

...API がブロックされている場合、特別に不正な URL を含むリクエストは保護をバイパスできます。Tomasz Wasiak に感謝します。 サーバー/サイトの設定によっては、アクセス リスト内の IPv4 範囲が期待どおりに機能しない場合があります。 CVE-2018-6389 の詳細を読む https://securityaffairs.co/wordpress/68709/hacking/cve-2018-6389-wordpress-dos-flaw.html https://thehackernews.com/2018/02/wordpress-dos-exploit.html Security Blog WP [...]


サポート

...English version: Support サポート リクエストを送信する前に、ここでいくつかの回答を確認してください:クイック ヘルプ。多くの場合、答えはすでに存在しており、すぐに助けが得られます。 あなたが当社のクライアントで、WP Cerber Professional を使用している場合は、当社のヘルプデスクにサポート リクエストを送信してください: https://my.wpcerber.com WP Cerber の無料版のサポートは、次のフォーラムのコミュニティによって提供されます: https://talk.wpcerber.com [...]


Security Blog

WP Cerber で WordPress を強化する

...XML-RPC リクエストには機能しないため、ボットがいつどのようにそれを実行するのかさえわかりません。今日では、XML-RPC はハッカーを喜ばせ、ハッカーはそれを大いに気に入っています。この設定を有効にすると、ホワイト IP アクセス リストを持つホストに対して例外を作成しない限り、Web サイトは XML-RPC リクエストに対して 404 ページが見つかりません を返します。 注意: wordpress.com と通信する必要があるJetpackプラグインを使用する場合は、XML-RPC を無効にしないでください。 ユーザーの列挙を停止 このプラグインは、/?author=N [...]


お問い合わせ

...English version: Contact Us このフォームはサポート フォームではないため、サポート リクエストをここに送信しないでください。ここでサービスや商品を提供しないでください。それらが当社にとって非常に価値があると思われる場合は、別の方法で当社に連絡してください。 WP Cerberのプロフェッショナルバージョンをご利用の場合は、 https://my.wpcerber.comのヘルプデスクからサポートリクエストを送信してください。 WP Cerber の無料版のサポートは、このフォーラムのコミュニティによって提供されます: https://talk.wpcerber.com [...]


Security Blog

Cloudflare と WP Cerber

...English version: Cloudflare and WP Cerber サイトが Cloudflare プロキシ サービスの背後にあり、WordPress が WP Cerber プラグインによって保護されている場合、それらをうまく連携させるには 2 つのことを行う必要があります。 メイン設定ページで「サイトはリバースプロキシの背後にあります」を有効にします。 カスタムログイン URLを設定している場合は、Cloudflare のサーバーによるキャッシュから除外する必要があります。これを行うには、次の説明に従って、Cloudflare アカウント設定の [ページルール] 設定ページでルールを追加します: [...]


Security Blog

WordPress 4.7.1 – 8つのセキュリティ問題が修正されました

...4.7.1 では、REST API 内で表示するように指定した投稿タイプのみにこれを制限しています。Krogsgard とChris Jeanによって報告されました。 update-core.phpのプラグイン名またはバージョン ヘッダーを介したクロスサイト スクリプティング (XSS)。WordPress セキュリティ チームのDominik Schillingによって報告されました。 Flash ファイルのアップロードによるクロスサイト リクエスト フォージェリ (CSRF) の回避。Abdullah Hussamによって報告されました。 テーマ名フォールバックによるクロスサイト スクリプティング (XSS)。Mehmet Inceによって報告されました。 [...]


Releases

WP Cerber Security 4.0

...は侵入者の IP ネットワークを自動的に検出し、アクティビティ画面から直接ネットワーク全体をブロックすることを提案します。 次のリリースで改善される小さなダッシュボード。 Cerber Labとの統合。 改善と変更 reCAPTCHA 設定を保存した後、プラグインは Google API の可用性を確認します。 WHOIS データを使用した IP アドレスの不正メールの検出が改善されました。 Cerber はさらに賢くなっています: ユーザーが一度 Web サイトに正常にログインした場合、ユーザーが禁止されている WordPress PHP スクリプト (wp-login.php、wp-signup.php、wp-signup.php) [...]


Releases

WP Cerber Security 4.1

...English version: WP Cerber Security 4.1 新しい 新しい設定の「日付形式」フィールドを使用すると、日付と時刻を表示するための適切な形式を指定できます。形式を指定するには、リストの特殊文字を使用します。日付形式設定で認識可能な文字 アップデート エラーを適切に処理するために「registration_errors」フィルターのコードを更新しました。 フランス語の翻訳が更新されました。 修正された問題 別の Web サイトにある reCAPTCHA キーとシークレットを含むファイルから設定を読み込むと、既存の reCAPTCHA キーとシークレットがファイルの値で上書きされます。 デフォルトの WordPress ログイン [...]


Development versions

Development version 5.6.5

...English version: Development version 5.6.5 このバージョンのインストール方法: https://wpcerber.com/development-version/ 新機能 ログインしているユーザーのみに WordPress REST API へのアクセスを許可します。プラグイン設定で有効にできるようになりました。 今後、Web サイト上の新規ユーザーについて、プラグインは登録日、IP アドレス、および該当する場合は新規ユーザーを追加したユーザーを記録します。 ユーザー管理ダッシュボード ページでユーザーを登録日順に並べ替えます。そのため、最近登録したユーザーを簡単に確認できます。 [...]


Development versions

Development version 5.7.2

...REST API へのアクセスをブロックする サーバー エラー ログ ファイルのエラー メッセージ: 致命的なエラー: wp-cerber.php の 3155 行目の未定義関数 cerber_update_check() への呼び出し このバージョンをダウンロード: https://wpcerber.com/development-version/ Security Blog WordPress アプリケーションのパスワードを手間のかからない方法で管理する Help RID とは何か、そしてその使用方法 Security Blog WP Cerber バグバウンティプログラム Security...


Development versions

Development version 5.7.8

...WordPress に使用されます。 プラグイン管理インターフェイス ページ: スクリーン リーダーとの互換性が向上しました。 キャッシュプラグインとの互換性: カスタムログインページにdefine( 'DONOTCACHEPAGE', true ) が追加されました。 このバージョンをダウンロード: https://wpcerber.com/development-version/ Security Blog WordPress で同時ユーザーセッション数を制限する方法 Help RID とは何か、そしてその使用方法 Security Blog WP Cerber バグバウンティプログラム Security Blog [...]


Development versions

Development version 5.8.1

...English version: Development version 5.8.1 改善とアップデート レポートを送信するための電子メール アドレスを指定するための新しい設定。通知管理ページを参照してください。 バグを修正しました WordPress Customizer のカラーピッカーが機能しない可能性があります。 このバージョンをダウンロード: https://wpcerber.com/development-version/ Security Blog WordPress で同時ユーザーセッション数を制限する方法 Security Blog WP Cerber バグバウンティプログラム Help RID [...]


Development versions

Development version 5.8.8

...English version: Development version 5.8.8 Cerber Security の次のバージョンに取り組んでいますが、プラグインの新しい開発バージョンを発表できることを嬉しく思います。試してみます! 改善とアップデート アクセス リストのエントリにコメントを追加できるようになりました キャッシュプラグインとの互換性の向上 コードのパフォーマンスの最適化 バグを修正しました 実際のログアウトが発生しない場合、プラグインはログアウト イベントをログに記録します。 このバージョンをダウンロード: https://wpcerber.com/development-version/ Help RID [...]