Releases
Posted By

WP Cerber Security 9.7


English version: WP Cerber Security 9.7


Deze release zet onze focus op operationele duidelijkheid en toekomstbestendigheid voort. We introduceren een nieuwe dashboardwidget die configuratie- en omgevingsrisico's vroegtijdig zichtbaar maakt, samen met gerichte beveiligingsverbeteringen in de logboekregistratie en de beheerdersinterface. Als onderdeel van deze update hebben we een volgende stap gezet in het afstemmen van WP Cerber op PHP 8.5 door verouderde paden te verwijderen en de ruis rondom verouderde code te verminderen, zodat de dagelijkse werking op moderne systemen voorspelbaar en probleemloos blijft.

Systeemgereedheidsdashboardwidget

In het WP Cerber-dashboard is nu een nieuwe widget voor systeemgereedheid beschikbaar. Deze widget toont configuratie- en omgevingsproblemen van plugins die de beveiliging of stabiliteit kunnen beïnvloeden. We hebben deze widget ontworpen om vroegtijdige waarschuwingssignalen zichtbaar te maken, zonder dat beheerders logbestanden of diagnostische schermen hoeven te doorzoeken.

Problemen worden gepresenteerd als een gestructureerde lijst met ernstniveaus, tijdstempels voor terugkerende gebeurtenissen, optionele diagnostische details en links naar relevante documentatie. Elk item kan afzonderlijk worden gesloten na beoordeling, waardoor het dashboard zich kan blijven richten op onopgeloste problemen.

Beveiligingsupdates

Het vastleggen van verkeer is verbeterd met bescherming tegen pogingen tot vervalsing en injectie van logbestanden. Deze wijziging verbetert de integriteit van beveiligingslogboeken en verkleint het risico dat onbetrouwbare invoer de vastgelegde gebeurtenissen manipuleert tijdens forensische analyses.

De handhaving van Content-Security-Policy in het beheerdersgedeelte van de plugin is aangescherpt. Extra richtlijnen beperken nu expliciet het gedrag van scripts, stijlen, formulierinzendingen en frames, waardoor het aanvalsoppervlak kleiner wordt bij het werken in de beheerdersinterface.

Verbeteringen in detectie en firewall

De detectie van versleutelde kwaadaardige JavaScript is verbeterd om opzettelijk verborgen payloads beter te identificeren. We hebben ons gericht op het versterken van de dekking van veelvoorkomende versleutelingstechnieken, terwijl het detectiegedrag voorspelbaar blijft.

Compatibiliteit en onderhoud

Verouderde code die in PHP 8.5 als afgeschreven werd beschouwd, is verwijderd. Dit vermindert het aantal waarschuwingen over afschrijvingen in nieuwere PHP-versies en zorgt ervoor dat de serverfoutlogboeken zich richten op problemen die daadwerkelijk opgelost kunnen worden.

Verouderde monitoringlogica en afgekeurde PHP-constructies zijn ook verwijderd als onderdeel van routineonderhoud. Deze wijzigingen zorgen voor een betere afstemming met het huidige PHP-gedrag en verkleinen de kans op uitzonderlijke gevallen die worden veroorzaakt door verouderde code die nog steeds wordt uitgevoerd.

Beheerinterface en instellingengedrag

De HTTP-headervalidatie die wordt gebruikt bij het whitelisten van verzoeken is bijgewerkt om regels met lege waarden na de dubbele punt correct af te handelen. Headers met waarden zoals 0 of een lege tekenreeks worden nu naar behoren verwerkt, terwijl correct opgemaakte regels ongewijzigd blijven werken.

Het herschikken van widgets op het dashboard werkt nu alleen nog via de widgetkoppen. Dit voorkomt onbedoelde wijzigingen in de lay-out bij interactie met widgetinhoud en maakt het aanpassen van het dashboard bewuster.

Betrouwbaarheid en achtergrondverwerking

De foutafhandeling rondom de levering van e-mailwaarschuwingen is verbeterd en verouderde gegevens worden nu automatisch opgeschoond tijdens upgrades. Deze wijzigingen verminderen het aantal mislukte stille meldingen en voorkomen dat verouderde gegevens zich ophopen tussen verschillende versies.

Het opschonen van spamreacties is geoptimaliseerd om in batches te worden uitgevoerd met een consistentere verwerking van tijdstempels. Op sites met een hoog reactievolume verlaagt dit het risico op piekbelastingen tijdens onderhoudswerkzaamheden.

De afhandeling van verlopen gebruikerssessies en IP-adresblokkeringen is verbeterd om ervoor te zorgen dat verouderde beperkingen consistenter worden opgeheven. Dit vermindert het aantal gevallen waarin de toegang langer dan bedoeld geblokkeerd blijft.

Opgeloste bugs

Er zijn diverse kleine problemen opgelost die ervoor zorgden dat PHP-waarschuwingen werden gegeven wanneer null waarden werden doorgegeven aan functies voor tekenreeksverwerking. Dit voorkomt terugkerende logberichten zoals preg_replace(): Passing null to parameter #3 ($subject) of type array|string is deprecated en preg_match(): Passing null to parameter #2 ($subject) of type string is deprecated .

Er zijn bugs verholpen die waarschuwingen veroorzaakten over ontbrekende aanvraaggegevens, waaronder Undefined array key "REQUEST_METHOD" en Undefined array key "HTTP_HOST" . Deze uitzonderlijke gevallen worden nu veilig afgehandeld zonder de serverfoutlogboeken te vervuilen.

De instellingenpagina's zijn aangepast om ontsnapte HTML-tags correct weer te geven, waardoor verwarrende of onjuiste uitvoer bij het bekijken van bepaalde configuratiewaarden in de beheerdersinterface wordt voorkomen.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.