Security Blog

ワードプレス5.4.1。セキュリティ更新プログラムにより 7 つの XSS 脆弱性が修正されました

English version: WordPress 5.4.1. A security update fixes seven XSS vulnerabilities さぁ行こう。複数の重大なセキュリティ問題が WordPress バージョン 5.4 以前に影響します。これらの問題には、WordPress コアに長年存在する 7 つの XSS 脆弱性が含まれます。 これはセキュリティ リリースであるため、Web サイトをすぐに更新することをお勧めします。お持ちのセキュリティプラグインと一緒に。 以下は、wordpress.org に記載されている修正された脆弱性のリストです。 パスワード リセット トークンが適切に無効化されなかった問題を独立して報告したMuaz Bin [...]


Releases

WP Cerber Security 8.6.3

English version: WP Cerber Security 8.6.3 世界中の医師が新型コロナウイルス感染症と闘っている中、私たちは WordPress をより効果的に保護できるように WP Cerber の開発を続けています。このアップデートにより、Web サイトに次の改善がもたらされます。 新規:アクセス リストのエントリの一括ロード。ツール管理ページで新しいテキスト フィールドを使用します。新しいアクセス リスト エントリを 1 行に 1 項目ずつ入力します。オプションのエントリ コメントを追加するには、IP アドレスの後にカンマを付けた CSV 形式を使用します (例: 192.168.11.*, My home network )。 改善: [...]


Releases

WP Cerber Security 8.6

English version: WP Cerber Security 8.6 コロナウイルスのパンデミックは言い訳にはなりません。私たちはWP Cerberの新バージョンの開発とお客様のサポートを継続します。 WP Cerber 8.6 以降、サポートされる PHP の最小バージョンは 5.6 です。まだ PHP の 5.x バージョンを使用している場合は、PHP をバージョン 7.3 に更新することを強くお勧めします。 Cloudflareとの統合 WP Cerber 8.6 では、Cloudflare ファイアウォールとの統合が実現しました。これは特別な WP Cerber アドオンとして実装されており、当社の Web [...]


Security Blog

WP Cerber 用 Cloudflare アドオン

English version: Cloudflare add-on for WP Cerber このオプションのアドオンは、Cloudflare クラウドベースのファイアウォールとの統合を提供することで、WordPress に追加のセキュリティ対策をもたらします。有効にすると、WP Cerber によってブロックされた IP アドレスを Cloudflare IP アクセス ルールに継続的に追加および削除します。これにより、悪意のある IP アドレスがネットワーク レベルで Web サイト全体にアクセスするのを防ぎます。アドオンを使用するには、無料または有料の Cloudflare アカウントと WP Cerber 8.6 以降が必要です。 Cloudflare [...]


Development versions

Development version 8.5.9.1

English version: Development version 8.5.9.1 コロナウイルスのパンデミックにもかかわらず、私たちはプラグインの新しいバージョンの開発とお客様のサポートに全力で取り組んでいます。 WP Cerber のこのバージョンでは、Cloudflare ファイアウォールとの統合が行われます。これは特別な WP Cerber アドオンとして実装されており、Web サイトから無料でダウンロードできます。 Cloudflare アドオンは標準の WordPress プラグインです。以下のリンクを使用してダウンロードしてください。 このアドオンは WP Cerber 8.5.9.1 以降でサポートされており、ロード セキュリティ [...]


Releases

WP Cerber Security 8.5.9

English version: WP Cerber Security 8.5.9 このバージョンでは、いくつかのマイナーな機能、改善、バグ修正が追加されています。また、PHP 7.4 を完全にサポートし、互換性があるように更新およびテストされています。 ライブ トラフィック ログでは、ソフトウェア エラーが発生した場合に、そのエラーが発生したリクエストを検索して除外できるようになりました。詳細検索フォームの 2 つの新しいフィールドを使用すると、エラーの説明とファイル名でフレーズを検索したり、エラーが発生したすべてのリクエストを除外したりできます。事前に、トラフィック インスペクターの設定で「ソフトウェア エラーを保存する」を有効にする必要があります。 [...]


Help

マルウェア スキャナーの問題のトラブルシューティング

English version: Troubleshooting malware scanner issues マルウェア スキャナーで問題が発生した場合、頼りになるツールは診断ログです。通常、デフォルトでは無効になっています。 1. スキャナー設定で診断ログを有効にする これを行うには、「サイトの整合性」メニューをクリックし、「設定」タブをクリックして、「診断ログを有効にする」をオンにし、設定を保存します。 2.スキャンを開始します 手動で、または自動スキャンのスケジュールを構成します。 3. 診断ログを確認する プラグイン管理メニューの「ツール」をクリックし、「診断ログ」タブをクリックします。ログでエラー メッセージを確認します。 カスタマー サービス [...]


Security Blog

WP Cerberによって設定されたブラウザCookie

English version: Browser cookies set by WP Cerber WP Cerber がウェブサイトにインストールされると、悪意のあるアクティビティを検出して軽減することでウェブサイトを保護することを唯一の目的として、複数のブラウザ クッキーを生成して設定できます。これらのクッキーはすべてランダムに生成された名前を持ち、ランダムに生成された値を含みます。クッキーには個人情報や機密データは保存されません。 これらの Cookie により、WP Cerber はログインしたユーザーとログインしていない訪問者、検索エンジン ボット、スパマーを区別できます。リクエスト内の Cookie セットに基づいて、WP Cerber [...]


Releases

WP Cerber Security 8.5.8

English version: WP Cerber Security 8.5.8 現在サポートされている PHP の最小バージョンは 5.5 です。今年後半には 5.6 に設定される予定です。まだ PHP の 5.x バージョンを使用している場合は、PHP を少なくとも PHP 7.2 に更新することを強くお勧めします。なぜそうする必要があるのでしょうか? 古いバージョンの PHP を実行している Web サーバーは、PHP コアまたはインストールされた PHP モジュールのパッチされていないセキュリティ脆弱性にさらされる可能性があるからです。ここで緑色でマークされている PHP を使用することをお勧めします: [...]


Security Blog

個人データの削除

English version: Deleting personal data WP Cerber は、通常の操作中に設定に応じて、Web サイトのデータベースに情報を蓄積できます。この情報は、適用されるプライバシー法 ( GDPRなど) の観点から個人データと見なされる場合があります。すべてのデータは、WordPress ダッシュボード内からユーザーのリクエストによって簡単に削除およびエクスポートできます。データベース ツールは必要ありません。 WP Cerber で個人データ消去機能を使用するには、プラグイン設定でこの機能を有効にする必要があります。ユーザー ポリシー管理ページに移動し、グローバル タブをクリックします。個人データ [...]


WordPress Security How To

エクスポートパフォーマンスの最適化

English version: Optimizing export performance 大量のアクティビティ イベントやトラフィック ログ エントリをエクスポートする際に問題が発生し、CSV ファイルをダウンロードできない場合は、プラグインのエクスポート メカニズムを調整できます。 WP Cerber がエクスポート ファイルを作成する場合、複数の反復で作成します。つまり、データベースから取得したすべての行をチャンクに分割します。デフォルトでは、チャンクのサイズは 1000 行に設定されています。wp-config.php ファイルで PHP 定数を指定することにより、このサイズを任意の値に変更できます。これを行うには、wp-config.php の先頭の [...]


Security Blog

ログから個人データをエクスポートする

English version: Exporting personal data from logs WP Cerber は、通常の操作中に設定に応じて、Web サイトのデータベースに情報を蓄積できます。この情報は、適用されるプライバシー法 ( GDPRなど) の観点から個人データと見なされる場合があります。すべてのデータは、ユーザーのリクエストによってエクスポートしたり、WordPress ダッシュボード内から簡単に削除したりできます。データベース ツールは必要ありません。 WP Cerber で個人データのエクスポート機能を使用するには、プラグイン設定でこの機能を有効にする必要があります。ユーザー ポリシー管理ページに移動し、[グローバル] [...]


WordPress Security How To

WordPressを安全に再インストールする方法

English version: How to safely reinstall WordPress 一部のファイルが変更されたり、欠落したりした場合に WordPress を再インストールすると便利です。これは、WordPress ファイルのセキュリティ問題を修正する安全な方法です。 垂直の WordPress 管理メニューで、「ダッシュボード」をクリックし、次に「更新」サブメニューをクリックします。以下に示すように、「WordPress 更新」管理ページに移動します。 「今すぐ再インストール」ボタンをクリックします。これにより、WordPress ファイルのダウンロードと更新のプロセスが開始されます。このプロセスは安全で、Web [...]


Releases

WP Cerber Security 8.5.6

English version: WP Cerber Security 8.5.6 新着情報 認証された(ログインした)ウェブサイト ユーザーと認証されていない(ログインしていない)訪問者のログ レコードをデータベースに保存する日数を個別に設定できるようになりました。これらの設定は、アクティビティ ログとライブ トラフィック ログの両方に対して個別に構成されます。 改善と更新 メイン設定でシタデルモード機能を完全にオフにできるようになりました 整合性スキャナページでZIPアーカイブをアップロードすると、ネストされたZIPアーカイブが処理され、有効になっている場合は診断ログにエラーが書き込まれるようになりました。 アクティビティログの外観が若干改善されました ログ [...]


Releases

WP Cerber Security 8.5.5

English version: WP Cerber Security 8.5.5 WordPress の保護を強化するには、Cerber のアルゴリズムを定期的に強化する必要があります。このバージョンの WP Cerber では、プラグイン コードに多数の小さな改善と最適化が加えられています。最も注目すべき点を以下に示します。 新機能 IP アクセス リストは、IPv6 ネットワーク、範囲、およびワイルドカードをサポートするようになりました。アクセス リストに必要な数のエントリを追加して、Cerber の ACL エンジンのパフォーマンスを実感してください。サポートされている形式については、以下の表の例を参照してください。 WordPress access [...]