Releases
Releases
Posted By

WP Cerber Security 9.7.3


English version: WP Cerber Security 9.7.3


Ponieważ Artemis II jest już w drodze powrotnej z Księżyca, uznaliśmy, że nadszedł odpowiedni moment, aby dokładnie przyjrzeć się naszym systemom. Byłoby niezręcznie, gdyby nasi bohaterowie wrócili na Ziemię, podczas gdy my wciąż ścigalibyśmy możliwe do uniknięcia ostrzeżenia w logach serwera.

Skupiliśmy się więc na pracy mało efektownej: udoskonaleniu walidacji w momencie konfiguracji, poprawieniu diagnostyki w widżecie gotowości i usunięciu przypadków brzegowych, które po cichu dodawały szum tam, gdzie go nie było.

Walidacja wzorca REGEX w ustawieniach wtyczki

Każde ustawienie WP Cerber, które akceptuje wzorzec REGEX, takie jak wykluczenia ścieżek zapory sieciowej, wykluczenia logów i wykluczenia antyspamowe, teraz weryfikuje składnię wzorca w momencie kliknięcia przycisku „Zapisz” . Jeśli wzorzec zawiera literówkę lub niezrównoważoną grupę, na stronie ustawień pojawi się czytelny komunikat o błędzie z nazwą konkretnego uszkodzonego wzorca. Koniec z zastanawianiem się, dlaczego starannie opracowana reguła wykluczeń „po prostu nie działa” w środowisku produkcyjnym. Nieprawidłowe wzorce są wychwytywane, zanim zdążą spowodować ukryte błędy konfiguracji.

Poprawki błędów

Wzorce REGEX z ukośnikami działają teraz

Jeśli w ustawieniu Traffic Inspector „Nie rejestruj tych lokalizacji” użyłeś wzorca REGEX zawierającego ukośniki (np. pasującego do URI, takiego jak /api/v2/callback ), wzorzec mógł zostać bezgłośnie przerwany lub wywołać ostrzeżenie PHP ( preg_match(): Unknown modifier ). Przyczyną był stary kod używający znaku / jako separatora REGEX. Naprawiliśmy ten błąd, więc ukośniki we wzorcach działają teraz dokładnie tak, jak powinny.

Pobieranie tłumaczeń nie kończy się już niepowodzeniem w przypadku nieistniejących ustawień regionalnych

W niektórych konfiguracjach WordPressa podsystem i18n identyfikował ustawienia regionalne, dla których w repozytorium nie było plików tłumaczeń. Prowadziło to do mylącego błędu podczas aktualizacji: „Aktualizowanie tłumaczeń dla WP Cerber Security (haz)… Pobieranie nie powiodło się. Nie znaleziono”. WP Cerber weryfikuje teraz, czy ustawienia regionalne istnieją w repozytorium tłumaczeń przed rozpoczęciem pobierania, całkowicie eliminując ten fałszywy alarm.

Wyeliminowano komunikaty o błędach serwera

Zlokalizowaliśmy i rozwiązaliśmy szereg przypadków skrajnych, które mogły powodować pojawianie się szumów w dzienniku błędów serwera w określonych warunkach:

  • preg_replace(): Passing null to parameter #3 ($subject) of type array|string is deprecated – występowało, gdy procedura usuwania komentarzy w kodzie PHP otrzymała wartość null podczas skanowania w poszukiwaniu złośliwego oprogramowania lub inspekcji zapory sieciowej. Funkcja wymusza teraz ścisłe typowanie ciągów znaków.
  • Constant CRB_DOING_BG_TASK already defined – może wystąpić, jeśli WordPress uruchomił zaplanowane zadanie dzienne więcej niż raz w tym samym żądaniu. Program uruchamiający zadanie sprawdza teraz stałą przed jej zdefiniowaniem.
  • Attempt to read property "ID" on null – wystąpiła na stronach, na których globalny obiekt $post nie był jeszcze dostępny w momencie uruchomienia filtra reCAPTCHA w formularzu komentarza. Teraz weryfikujemy istnienie obiektu przed uzyskaniem dostępu do jego właściwości.
  • Call to undefined function curl_init() — na serwerach, na których rozszerzenie cURL jest niedostępne, moduł komunikacji w chmurze wykonuje teraz sprawdzenie istnienia funkcji przed próbą zainicjowania sesji cURL, zapobiegając temu komunikatowi o poziomie krytycznym.
  • Undefined array key "primary_ip" / Undefined array key "local_ip" – wystąpił, gdy tablica informacji cURL zwrócona z żądania API w chmurze nie zawierała tych kluczy. Dostęp do obu jest teraz możliwy za pomocą operatora łączenia wartości null, co wycisza powiadomienia.

Dzięki wprowadzeniu bardziej rygorystycznej walidacji konfiguracji i wyeliminowaniu powierzchownych ostrzeżeń PHP, wersja 9.7.3 bezpośrednio skraca czas codziennej selekcji. Zyskujesz bardziej przejrzyste logi serwera, mniej fałszywych alarmów i pewność, że Twoja witryna WordPress działa w oparciu o stabilne, przewidywalne i wysoce zoptymalizowane środowisko bezpieczeństwa.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.