Releases
Releases
Posted By

WP Cerber Security 9.7.3


English version: WP Cerber Security 9.7.3


Nu Artemis II alweer op de terugweg van de maan is, leek het een goed moment om onze eigen systemen eens kritisch te bekijken. Het zou gênant zijn als onze helden veilig terug op aarde zijn, terwijl wij nog steeds bezig zijn met het oplossen van onnodige waarschuwingen in de serverlogboeken.

Daarom hebben we ons gericht op het minder aantrekkelijke werk: het aanscherpen van de validatie tijdens de configuratie, het verbeteren van de diagnostiek in de Readiness-widget en het opruimen van uitzonderlijke gevallen die ongemerkt voor problemen zorgden waar ze niet thuishoorden.

REGEX-patroonvalidatie in de plugininstellingen

Elke WP Cerber-instelling die een REGEX-patroon accepteert, zoals firewall-paduitsluitingen, logboekuitsluitingen en antispam-uitsluitingen, valideert nu de syntaxis van uw patroon zodra u op 'Opslaan' klikt. Als een patroon een typefout of een onevenwichtige groep bevat, ziet u een duidelijke, bruikbare foutmelding met de exacte naam van het defecte patroon, direct op de instellingenpagina. U hoeft zich niet langer af te vragen waarom een zorgvuldig opgestelde uitsluitingsregel 'gewoon niet werkt' in een productieomgeving. Ongeldige patronen worden gedetecteerd voordat ze stilletjes configuratiefouten kunnen veroorzaken.

Bugfixes

Reguliere expressies met schuine strepen werken nu

Als u een reguliere expressie (REGEX) met schuine strepen (bijvoorbeeld een URI zoals /api/v2/callback ) gebruikte in de Traffic Inspector-instelling 'Deze locaties niet loggen', kon het patroon stilzwijgend mislukken of een PHP-waarschuwing ( preg_match(): Unknown modifier ) veroorzaken. De oorzaak hiervan was dat de oude code / als scheidingsteken voor de REGEX gebruikte. We hebben deze bug verholpen, waardoor schuine strepen in uw patronen nu precies werken zoals bedoeld.

Downloads van vertalingen mislukken niet langer bij niet-bestaande talen.

In bepaalde WordPress-configuraties identificeerde het i18n-subsysteem talen waarvoor geen vertaalbestanden beschikbaar waren in de repository. Dit leidde tot een misleidende foutmelding tijdens updates: "Vertalingen bijwerken voor WP Cerber Security (gevaar)… Download mislukt. Niet gevonden." WP Cerber controleert nu of een taal in de vertaalrepository aanwezig is voordat een download wordt gestart, waardoor dit valse alarm volledig is verholpen.

Foutmeldingen uit het serverlogboek zijn verwijderd.

We hebben een reeks uitzonderlijke gevallen opgespoord en opgelost die onder specifieke omstandigheden ruis in uw serverfoutlogboek konden veroorzaken:

  • preg_replace(): Passing null to parameter #3 ($subject) of type array|string is deprecated – Dit gebeurde wanneer de PHP-codecommentaarverwijderingsroutine een null-waarde ontving tijdens een malware-scan of firewall-inspectie. De functie dwingt nu strikte stringtypering af.
  • Constant CRB_DOING_BG_TASK already defined – Dit kan gebeuren als WordPress de dagelijkse geplande taak meer dan eens in hetzelfde verzoek activeert. De taakrunner controleert nu of de constante al is gedefinieerd voordat deze wordt aangemaakt.
  • Attempt to read property "ID" on null – Dit gebeurde op pagina's waar het globale $post object nog niet beschikbaar was toen het reCAPTCHA-filter van het reactieformulier werd uitgevoerd. We controleren nu of het object bestaat voordat we de eigenschappen ervan benaderen.
  • Call to undefined function curl_init() – Op servers waar de cURL-extensie niet beschikbaar is, voert de cloudcommunicatiemodule nu een controle uit op het bestaan van de functie voordat een cURL-sessie wordt geïnitialiseerd, waardoor dit fatale bericht wordt voorkomen.
  • Undefined array key "primary_ip" / Undefined array key "local_ip" – Dit probleem deed zich voor wanneer de cURL-info-array die werd geretourneerd door een cloud-API-verzoek deze sleutels niet bevatte. Beide sleutels worden nu benaderd met de null-coalescing-operator, waardoor de meldingen worden onderdrukt.

Door strengere configuratievalidatie af te dwingen en oppervlakkige PHP-waarschuwingen te elimineren, vermindert versie 9.7.3 uw dagelijkse tijd voor probleemoplossing aanzienlijk. U krijgt schonere serverlogs, minder valse positieven en de zekerheid dat uw WordPress-site draait op een stabiel, voorspelbaar en sterk geoptimaliseerd beveiligingsframework.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.