Releases
Posted By Gregory

WP Cerber Security 8.9.3


English version: WP Cerber Security 8.9.3


Это обновление безопасности. Если вы используете двухфакторную аутентификацию (2FA) , установите эту версию как можно скорее.

Улучшения

  • Сканер: контрольные суммы, сгенерированные с помощью загруженных вручную ZIP-архивов, имеют приоритет над удаленными. Крайне важно, если плагин был установлен с веб-сайта поставщика, расположенного в той же папке, что и бесплатный плагин на wordpress.org.
  • Вы можете настроить исключения для антиспама WP Cerber, отключив его код на выбранных страницах WordPress. Список страниц указывается новой константой PHP CERBER_DISABLE_SPAM_FILTER , которую необходимо добавить в файл wp-config.php. Это помогает избежать конфликтов со сторонними формами, загружаемыми и обрабатываемыми на сторонних веб-сайтах. Используйте строку, разделенную запятыми, с идентификаторами поста/страницы. Если настроено, вы увидите список страниц на странице администрирования настроек защиты от спама.
  • Добавлены новые диагностические сообщения для лучшего устранения неполадок с ZIP-архивами, загруженными в сканер.

Исправления

  • Устранена уязвимость, влияющая на механизм двухфакторной аутентификации (2FA) (CVE-2021-37597).
  • Исправлена ошибка, не позволяющая загружать ZIP-архивы на странице результатов сканирования, если имя файла содержит несколько точек. При попытке загрузить действительный ZIP-архив плагин показывает сообщение об ошибке «Неверный формат файла».
  • Исправлено сообщение администратора «Ошибка: извините, это имя пользователя не разрешено». который неправильно отображается на странице редактирования пользователя при обновлении пользователей с запрещенными именами пользователей.
  • Исправлено: не обнаружение искаженных запросов REST API со знаком вопроса в следующем формате: /wp-json? (CVE-2021-37598)

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.