WP Cerber Security 9.7.3
English version: WP Cerber Security 9.7.3
Ponieważ Artemis II jest już w drodze powrotnej z Księżyca, uznaliśmy, że nadszedł odpowiedni moment, aby dokładnie przyjrzeć się naszym systemom. Byłoby niezręcznie, gdyby nasi bohaterowie wrócili na Ziemię, podczas gdy my wciąż ścigalibyśmy możliwe do uniknięcia ostrzeżenia w logach serwera.
Skupiliśmy się więc na pracy mało efektownej: udoskonaleniu walidacji w momencie konfiguracji, poprawieniu diagnostyki w widżecie gotowości i usunięciu przypadków brzegowych, które po cichu dodawały szum tam, gdzie go nie było.
Walidacja wzorca REGEX w ustawieniach wtyczki
Każde ustawienie WP Cerber, które akceptuje wzorzec REGEX, takie jak wykluczenia ścieżek zapory sieciowej, wykluczenia logów i wykluczenia antyspamowe, teraz weryfikuje składnię wzorca w momencie kliknięcia przycisku „Zapisz” . Jeśli wzorzec zawiera literówkę lub niezrównoważoną grupę, na stronie ustawień pojawi się czytelny komunikat o błędzie z nazwą konkretnego uszkodzonego wzorca. Koniec z zastanawianiem się, dlaczego starannie opracowana reguła wykluczeń „po prostu nie działa” w środowisku produkcyjnym. Nieprawidłowe wzorce są wychwytywane, zanim zdążą spowodować ukryte błędy konfiguracji.
Poprawki błędów
Wzorce REGEX z ukośnikami działają teraz
Jeśli w ustawieniu Traffic Inspector „Nie rejestruj tych lokalizacji” użyłeś wzorca REGEX zawierającego ukośniki (np. pasującego do URI, takiego jak /api/v2/callback ), wzorzec mógł zostać bezgłośnie przerwany lub wywołać ostrzeżenie PHP ( preg_match(): Unknown modifier ). Przyczyną był stary kod używający znaku / jako separatora REGEX. Naprawiliśmy ten błąd, więc ukośniki we wzorcach działają teraz dokładnie tak, jak powinny.
Pobieranie tłumaczeń nie kończy się już niepowodzeniem w przypadku nieistniejących ustawień regionalnych
W niektórych konfiguracjach WordPressa podsystem i18n identyfikował ustawienia regionalne, dla których w repozytorium nie było plików tłumaczeń. Prowadziło to do mylącego błędu podczas aktualizacji: „Aktualizowanie tłumaczeń dla WP Cerber Security (haz)… Pobieranie nie powiodło się. Nie znaleziono”. WP Cerber weryfikuje teraz, czy ustawienia regionalne istnieją w repozytorium tłumaczeń przed rozpoczęciem pobierania, całkowicie eliminując ten fałszywy alarm.
Wyeliminowano komunikaty o błędach serwera
Zlokalizowaliśmy i rozwiązaliśmy szereg przypadków skrajnych, które mogły powodować pojawianie się szumów w dzienniku błędów serwera w określonych warunkach:
-
preg_replace(): Passing null to parameter #3 ($subject) of type array|string is deprecated– występowało, gdy procedura usuwania komentarzy w kodzie PHP otrzymała wartość null podczas skanowania w poszukiwaniu złośliwego oprogramowania lub inspekcji zapory sieciowej. Funkcja wymusza teraz ścisłe typowanie ciągów znaków. -
Constant CRB_DOING_BG_TASK already defined– może wystąpić, jeśli WordPress uruchomił zaplanowane zadanie dzienne więcej niż raz w tym samym żądaniu. Program uruchamiający zadanie sprawdza teraz stałą przed jej zdefiniowaniem. -
Attempt to read property "ID" on null– wystąpiła na stronach, na których globalny obiekt$postnie był jeszcze dostępny w momencie uruchomienia filtra reCAPTCHA w formularzu komentarza. Teraz weryfikujemy istnienie obiektu przed uzyskaniem dostępu do jego właściwości. -
Call to undefined function curl_init()— na serwerach, na których rozszerzenie cURL jest niedostępne, moduł komunikacji w chmurze wykonuje teraz sprawdzenie istnienia funkcji przed próbą zainicjowania sesji cURL, zapobiegając temu komunikatowi o poziomie krytycznym. -
Undefined array key "primary_ip"/Undefined array key "local_ip"– wystąpił, gdy tablica informacji cURL zwrócona z żądania API w chmurze nie zawierała tych kluczy. Dostęp do obu jest teraz możliwy za pomocą operatora łączenia wartości null, co wycisza powiadomienia.
Dzięki wprowadzeniu bardziej rygorystycznej walidacji konfiguracji i wyeliminowaniu powierzchownych ostrzeżeń PHP, wersja 9.7.3 bezpośrednio skraca czas codziennej selekcji. Zyskujesz bardziej przejrzyste logi serwera, mniej fałszywych alarmów i pewność, że Twoja witryna WordPress działa w oparciu o stabilne, przewidywalne i wysoce zoptymalizowane środowisko bezpieczeństwa.