WP Cerber Security 6.5
English version: WP Cerber Security 6.5
В этой версии представлен новый, усовершенствованный и более эффективный способ загрузки модулей плагинов и механизма безопасности плагинов. Это позволяет Cerber Security более эффективно перехватывать и проверять подозрительные запросы и защищать WordPress от атак, которые пытаются использовать уязвимость в плагине или теме. Рекомендуется включить загрузку в стандартном режиме.
Чтобы включить этот новый режим, перейдите на страницу администрирования плагина «Основные настройки» и установите для параметра «Загрузить механизм безопасности» значение « Стандартный режим» .
Улучшения
- Алгоритмы Traffic Inspector обнаруживают и блокируют любые попытки загрузить исполняемые файлы (включая PHP и JavaScript) или файл .htaccess через любую общедоступную форму или запрос POST.
- Новая настройка для отключения уведомлений по электронной почте о новых версиях плагина. Он расположен на странице администрирования уведомлений в разделе «Уведомления по электронной почте».
- Поиск в журнале трафика. Теперь можно выполнять поиск в строке агента пользователя и отфильтровывать метод HTTP (GET/POST).
Обновления
- Улучшена производительность подсистемы логирования: обновлен запрос к БД.
- В интеллектуальном режиме, если пользователь не авторизован, все запросы к панели администратора протоколируются.
- Версии PHP старше 5.4 больше не поддерживаются. Сам код по-прежнему совместим и может быть установлен на PHP 5.3.
Сумки исправлены
- При многосайтовой установке WordPress с веб-сайтами в подкаталогах, когда новый пользователь нажимает ссылку активации (wp-activate.php?key=code), они будут заблокированы.
- Если пользователь пытается войти в систему с адресом электронной почты и неверным паролем, вместо «Неверный пароль» отображается сообщение «Неверное имя пользователя».
Security Blog
Next Post
Вордпресс 5.4.1. Обновление безопасности исправляет семь XSS-уязвимостей
Releases