WP Cerber Security 9.7
English version: WP Cerber Security 9.7
Esta versão mantém nosso foco na clareza operacional e na compatibilidade futura. Apresentamos um novo widget de painel que torna os riscos de configuração e ambiente visíveis antecipadamente, juntamente com melhorias de segurança direcionadas no registro de logs e na interface administrativa. Como parte desta atualização, concluímos mais uma etapa no alinhamento do WP Cerber com o PHP 8.5, removendo caminhos obsoletos e reduzindo o ruído de obsolescência, para que a operação diária em stacks modernas permaneça previsível e sem atritos.
Widget do Painel de Prontidão do Sistema
Um novo widget de Preparação do Sistema já está disponível no painel do WP Cerber para identificar problemas de configuração de plugins e de ambiente que afetam a segurança ou a estabilidade. Criamos este widget para tornar os sinais de alerta visíveis antecipadamente, sem obrigar os administradores a vasculhar logs ou telas de diagnóstico.
Os problemas são apresentados como uma lista estruturada com níveis de gravidade, registros de data e hora para eventos recorrentes, detalhes de diagnóstico opcionais e links para documentação relevante. Cada item pode ser descartado individualmente após a revisão, permitindo que o painel se concentre nas questões não resolvidas.
Atualizações de reforço de segurança
O registro de tráfego foi reforçado com proteção contra tentativas de falsificação e injeção de logs. Essa alteração melhora a integridade dos registros de segurança e reduz o risco de entradas não confiáveis manipularem eventos registrados durante análises forenses.
A aplicação Content-Security-Policy na área administrativa do plugin foi reforçada. Diretivas adicionais agora restringem explicitamente scripts, estilos, envios de formulários e comportamento de enquadramento, reduzindo a superfície de ataque ao trabalhar dentro da interface administrativa.
Detecção e melhorias no firewall
A detecção de JavaScript malicioso ofuscado foi aprimorada para melhor identificar payloads intencionalmente ocultos. Nosso foco foi fortalecer a cobertura de técnicas comuns de ofuscação, mantendo o comportamento de detecção previsível.
Compatibilidade e manutenção
O código legado que estava obsoleto no PHP 8.5 foi removido. Isso reduz os avisos de obsolescência em versões mais recentes do PHP e mantém os registros de erros do servidor focados em problemas que podem ser resolvidos.
A lógica de monitoramento desatualizada e as construções obsoletas do PHP também foram removidas como parte da manutenção de rotina. Essas alterações melhoram o alinhamento com o comportamento atual do PHP e reduzem a probabilidade de casos extremos causados por código obsoleto ainda em execução.
Comportamento da interface administrativa e das configurações
A validação de cabeçalhos HTTP usada na lista de permissões de requisições foi atualizada para lidar corretamente com regras que contêm valores vazios após os dois pontos. Cabeçalhos com valores como 0 ou uma string vazia agora são processados conforme o esperado, enquanto regras formatadas corretamente continuam funcionando sem alterações.
A reordenação de widgets no painel agora funciona apenas por meio dos títulos dos widgets. Isso evita alterações acidentais no layout ao interagir com o conteúdo do widget e torna a personalização do painel mais intencional.
Confiabilidade e Processamento em Segundo Plano
O tratamento de erros no envio de alertas por e-mail foi aprimorado, e os dados obsoletos agora são limpos automaticamente durante as atualizações. Essas alterações reduzem as falhas silenciosas de notificação e evitam o acúmulo de dados desatualizados entre versões.
A limpeza de comentários de spam foi otimizada para ser executada em lotes com um tratamento mais consistente dos registros de data e hora. Em sites com alto volume de comentários, isso reduz o risco de picos de recursos durante operações de manutenção.
O gerenciamento de sessões de usuário expiradas e bloqueios de endereço IP foi aprimorado para garantir que as restrições obsoletas sejam removidas de forma mais consistente. Isso reduz os casos em que o acesso permanece bloqueado por mais tempo do que o pretendido.
Correção de bugs
Vários problemas menores foram corrigidos, os quais causavam avisos de obsolescência do PHP quando valores null eram passados para funções de processamento de strings. Isso evita entradas de log recorrentes como preg_replace(): Passing null to parameter #3 ($subject) of type array|string is deprecated e preg_match(): Passing null to parameter #2 ($subject) of type string is deprecated .
Foram corrigidos erros que geravam avisos sobre dados de requisição ausentes, incluindo os Undefined array key "REQUEST_METHOD" e Undefined array key "HTTP_HOST" . Esses casos extremos agora são tratados com segurança, sem poluir os logs de erro do servidor.
As páginas de configurações foram corrigidas para renderizar corretamente as tags HTML escapadas, evitando resultados confusos ou corrompidos ao visualizar determinados valores de configuração na interface administrativa.