Releases

WP Cerber Security 6.2


English version: WP Cerber Security 6.2


Новые возможности

Защита от атаки типа «отказ в обслуживании» (DoS), использующей недавно обнаруженную уязвимость ( CVE-2018-6389 ). Это не критическая уязвимость, которая не позволяет хакеру проникнуть на сайт жертвы. Это скорее недостаток, который позволяет любому легко поставить на колени веб-сайт на базе WordPress. Злоумышленники могут использовать это, чтобы вывести из строя веб-сайт. Атака может быть инициирована кем угодно с любого компьютера. Никаких специальных знаний или программного обеспечения не требуется.

По умолчанию механизм защиты отключен. Чтобы включить его, перейдите на вкладку «Укрепление безопасности» и включите «Блокировать несанкционированный доступ к load-scripts.php и load-styles.php» . После включения этого параметра в файл .htaccess будет добавлен набор правил безопасности.

Улучшения

  • Алгоритм Traffic Inspector более точно обнаруживает искаженные и двойные расширения, такие как .php.jpg .
  • Списки доступа теперь принимают адреса IPv6 в любой форме. Вы можете ввести сокращенный IPv6 (краткая форма) или полный IPv6. Полный IPv6 будет сокращен до короткого представления адреса IPv6. Все существующие в списках доступа IP-адреса будут преобразованы.

Исправлены ошибки

  • Если REST API заблокирован , запрос со специально неверным URL-адресом может обойти защиту. Спасибо Томашу Васяку.
  • Диапазон IPv4 в списках доступа может работать не так, как ожидалось, в зависимости от настроек сервера/сайта.

Узнайте больше о CVE-2018-6389.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.