WP Cerber Security 6.5
English version: WP Cerber Security 6.5
В этой версии реализован новый, усовершенствованный и более эффективный способ загрузки модулей плагинов и механизма безопасности плагинов. Это позволяет Cerber Security более эффективно перехватывать и проверять подозрительные запросы и защищать WordPress от атак, пытающихся использовать уязвимость в плагине или теме. Рекомендуется включить загрузку в стандартном режиме.
Чтобы включить этот новый режим, перейдите на страницу администрирования плагина «Основные настройки» и установите параметр «Загрузка механизма безопасности» в режим «Стандартный» .
Улучшения
- Алгоритмы Traffic Inspector обнаруживают и блокируют любые попытки загрузки исполняемых файлов (включая PHP и JavaScript) или файлов .htaccess через любые общедоступные формы или POST-запросы.
- Появилась новая настройка для отключения уведомлений по электронной почте о новых версиях плагина. Она находится на странице администрирования уведомлений в разделе «Уведомления по электронной почте».
- Поиск в журнале трафика. Теперь можно искать по строке User-Agent и фильтровать HTTP-методы (GET/POST).
Обновления
- Улучшена производительность подсистемы логирования: обновлен запрос к базе данных.
- В интеллектуальном режиме, если пользователь не авторизован, все запросы к панели администратора регистрируются в журнале.
- Версии PHP старше 5.4 больше не поддерживаются. Сам код по-прежнему совместим и может быть установлен на PHP 5.3.
Сумки закреплены
- В многосайтовой установке WordPress с сайтами, расположенными в подкаталогах, при нажатии новым пользователем на ссылку активации (wp-activate.php?key=code) его доступ будет заблокирован.
- Если пользователь пытается войти в систему, используя адрес электронной почты и неверный пароль, вместо сообщения «Неверный пароль» отображается сообщение «Неверное имя пользователя».
Security Blog
Next Post
WordPress 5.4.1. Обновление безопасности исправляет семь XSS-уязвимостей.
Releases