WP Cerber Security 8.9.5
English version: WP Cerber Security 8.9.5
Эта версия приносит много небольших, но важных улучшений, оптимизацию производительности и исправления ошибок. Начиная с WP Cerber 8.9.5 минимально рекомендуемая версия — WordPress 5.5. Минимальная поддерживаемая версия по-прежнему WordPress 4.9. Некоторые функции доступны в профессиональной версии WP Cerber .
Улучшения в регистрации активности
- Регистрация всех завершений сеансов пользователей, включая те, которые произошли, когда администратор вручную завершал сеансы пользователей или блокировал пользователей через страницы администратора панели управления WordPress. Ранее WP Cerber регистрировал завершения сеансов пользователей, произошедшие из-занастроенного ограничения на количество разрешенных одновременных сеансов пользователей .
- Если сеанс пользователя был завершен администратором веб-сайта, имя администратора регистрируется и отображается в журнале активности.
- Регистрация всех изменений пароля пользователя, включая те, которые были сделаны на странице редактирования пользователя администратора и странице редактирования учетной записи WooCommerce. Ранее WP Cerber регистрировал изменения, сделанные только на публичных страницах.
- Регистрация изменений паролей приложений. Они используются для предоставления доступа к WordPress REST API. Вы можете ограничить или запретить использование паролей приложений на странице настроек политик пользователя .
- Регистрация событий, связанных с reCAPTCHA, была обновлена и теперь предоставляет более подробную и последовательную информацию в журналах WP Cerber.
- Новые метки статуса в журнале активности: «reCAPTCHA проверена» отображается, когда пользователь успешно решает reCAPTCHA.
- Новые метки статуса в журнале активности: «Вышел из системы везде» отображается, когда пользователь полностью вышел из системы на всех устройствах и во всех местах.
- Неудачные проверки reCAPTCHA регистрируются вместе с событиями отправки форм, с которыми они связаны.
- Регистрируется новое событие: «Запрос на сброс пароля отклонен». Возможные статусы: «Проверка reCAPTCHA не пройдена», «Пользователь заблокирован администратором», «Имя пользователя запрещено».
- Улучшена обработка сброса паролей пользователей для поддержки изменений в ядре WordPress.
Новые настройки защиты от спама
- Новая настройка для антиспамового движка WP Cerber : «Отключить движок обнаружения ботов для IP-адресов из белого списка доступа IP».
- Новая настройка для модуля reCAPTCHA : «Отключить reCAPTCHA для IP-адресов из белого списка доступа IP».
Исправлены ошибки
- Ошибка, связанная с файлами cookie, которая приводит к фатальной ошибке программного обеспечения, если администратор веб-сайта удалил пользователя или изменил его пароль в панели управления WordPress, пока пользователь находился в системе.
- Ошибка с формой WordPress lost password (reset password), которая не позволяет отображать пользователю сообщения об ошибках. Она возникает при следующих условиях: если включена видимая reCAPTCHA для формы , включен параметр «Отключить сообщение об ошибке сброса пароля по умолчанию», и пользователь не отметил флажок reCAPTCHA перед отправкой формы.
- Еслиограничение на количество разрешенных одновременных сеансов пользователя установлено равным одному, попытка входа в систему с использованием имени пользователя и неверного пароля завершает существующий сеанс пользователя (пользователь выходит из системы с помощью WP Cerber).
- При попытке сбросить пароль пользователя, заблокированного администратором веб-сайта , это событие регистрируется как «Запрошен сброс пароля» вместо «Запрос сброса пароля отклонен».
- При попытке сбросить пароль для пользователя с запрещенным именем пользователя это событие регистрируется как «Запрошен сброс пароля» вместо «Запрос сброса пароля отклонен».
Security Blog
Next Post
WordPress 5.4.1. Обновление безопасности устраняет семь уязвимостей XSS
Releases