Releases

WP Cerber Security 6.2


English version: WP Cerber Security 6.2


Nowe funkcje

Ochrona przed atakiem typu DoS (odmowa usługi), który wykorzystuje niedawno odkrytą lukę ( CVE-2018-6389 ). Nie jest to krytyczna luka i nie pozwala hakerowi włamać się do witryny ofiary. To raczej wada, która pozwala każdemu łatwo złamać witrynę opartą na WordPressie. Złośliwcy mogą jej użyć, aby wyłączyć witrynę. Atak może zostać zainicjowany z dowolnego komputera przez dowolną osobę. Nie jest wymagana żadna specjalistyczna wiedza ani oprogramowanie.

Mechanizm ochrony jest domyślnie wyłączony. Aby go włączyć, przejdź do zakładki Hardening i włącz opcję Block improperly access to load-scripts.php and load-styles.php . Po włączeniu tego ustawienia do pliku .htaccess zostanie dodany zestaw reguł bezpieczeństwa.

Ulepszenia

  • Algorytm Traffic Inspector precyzyjniej wykrywa nieprawidłowe i podwójne rozszerzenia, takie jak .php.jpg .
  • Listy dostępu akceptują teraz adresy IPv6 w dowolnej formie. Możesz wprowadzić skrócony adres IPv6 (forma krótka) lub pełny adres IPv6. Pełny adres IPv6 zostanie skrócony do krótkiej reprezentacji adresu IPv6. Wszystkie istniejące adresy IP na listach dostępu zostaną przekonwertowane.

Naprawiono błędy

  • Jeśli REST API jest zablokowane , żądanie ze specjalnie źle sformatowanym adresem URL może ominąć ochronę. Dzięki Tomasz Wasiak.
  • Zakres adresów IPv4 na listach dostępu może nie działać zgodnie z oczekiwaniami, w zależności od ustawień serwera/witryny.

Dowiedz się więcej o CVE-2018-6389


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.