Опис
Могућности:
- Преузимање ажурирања дефиниција ради заштите од нових претњи.
- Покрените потпуно скенирање да бисте аутоматски уклонили познате безбедносне претње, скрипте са задњим вратима и убацивања у базу података.
- Заштитни зид спречава SoakSoak и други злонамерни софтвер да искористе Revolution Slider и друге додатке са познатим рањивостима.
- Надоградња рањивих издања timthumb скрипти.
Премијум могућности:
- Закрпите wp-login и XMLRPC да бисте блокирали нападе грубом силом и DDoS нападе.
- Провера целовитости основних датотека Вордпреса.
- Аутоматско преузимање нових ажурирања дефиниција при покретању потпуног скенирања.
Региструјте овај додатак на GOTMLS.NET и добијте приступ новим дефиницијама „познатих претњи“ и додатним могућностима као што је аутоматско уклањање, као и закрпама за одређене безбедносне рањивости као што су стара издања timthumb-а. Ажуриране датотеке дефиниција могу се аутоматски преузимати у администрацији када се ваш кључ региструје. У супротном, овај додатак само скенира за „могуће претње“ и препушта вама да препознате и уклоните злонамерне.
ОБАВЕШТЕЊЕ: овај додатак шаље захтеве на GOTMLS.NET ради провере ажурирања, слично ономе што Вордпрес ради када проверава нова издања ваших додатака и тема. Ажурност је неопходан део сваког безбедносног додатка, а овај додатак вас може обавестити када су доступна нова ажурирања додатка и дефиниција. Ако не подносите скрипте које „зову кући“, немојте користити овај додатак (а ни Вордпрес уопште, кад смо већ код тога).
Посебна захвалност:
- Clarus Dignus за предлоге дизајна и графички дизајн слике банера.
- Jelena Kovacevic и Andrew Kurtis са webhostinghub.com за превод на шпански.
- Marcelo Guernieri за превод на бразилски португалски.
- Umut Can Alparslan за превод на турски.
- Micha Cassola за превод на немачки.
- Robi Erwin Setiawan за превод на индонежански.
Снимци екрана





Постављање
- Преузмите и распакујте додатак у директоријум додатака Вордпреса (обично
/wp-content/plugins/). - Укључите додатак преко изборника „Додаци“ у администрацији Вордпреса.
- Региструјте се на gotmls.net и преузмите најновија ажурирања дефиниција да бисте скенирали за познате претње.
ЧПП
-
Зашто треба да се региструјем?
-
Ако се региструјете на GOTMLS.NET, моћи ћете да преузимате дефиниције нових претњи и додатне могућности као што су аутоматско уклањање „познатих претњи“ и закрпе за одређене безбедносне проблеме као што су стара издања timthumb-а и напади грубом силом на wp-login.php. У супротном, овај додатак на вашем сајту скенира само „могуће претње“, а на вама је да разлучите добро од лошег и да их у складу са тим уклоните.
-
Како да закрпим рањивост Revolution Slider-а?
-
Лако, ако сте поставили и укључили овај Anti-Malware додатак на свом сајту, он ће аутоматски блокирати покушаје искоришћавања рањивости Revolution Slider-а.
-
Како да закрпим рањивост wp-login-а?
-
Вордпрес страница за пријаву подложна је нападу грубом силом (као и свака друга страница за пријаву). Ове врсте напада све су чешће и понекад могу учинити ваш сервер спорим или неодзивним, чак и када напади не успеју да добију приступ вашем сајту. Овај додатак може применити закрпу која ће блокирати приступ Вордпрес страници за пријаву кад год се открије оваква врста напада. Само притисните дугме „Install Patch“ под „Brute-force Protection“ на страници подешавања Anti-Malware. За више података о овој теми прочитајте мој блог.
-
Зашто не могу аутоматски да уклоним „могуће претње“ означене жутом?
-
Многе од ових датотека могу користити eval и друге моћне PHP функције из сасвим оправданих разлога, а уклањање тог кода из датотека вероватно би осакатило или чак оштетило ваш сајт, па је могућност аутоматског уклањања укључена само за „познате претње“.
-
Како да знам да ли је нека од „могућих претњи“ опасна?
-
Притисните назив датотеке са везом да бисте је испитали, а затим притисните сваку нумерисану везу изнад поља са садржајем датотеке да бисте истакли сумњиви кôд. Ако не можете да утврдите да ли је кôд злонамеран, само га оставите или замолите неког другог да га погледа. Ако утврдите да је злонамеран, пошаљите ми копију датотеке како би могла да се дода у ажурирање дефиниција као „позната претња“, па ће онда моћи аутоматски да се уклања.
-
Шта ако се скенирање заглави на пола пута?
-
Прво га само оставите неко време. Ако на серверу има много датотека, то може потрајати и понекад може изгледати као да се уопште не помера, чак и када заиста ради. Ако и после неког времена изгледа заглављено, покушајте поново да покренете скенирање и обавезно пробајте и потпуно и брзо скенирање.
-
Како је уопште дошло до хаковања мог сајта?
-
Прво, не схватајте напад лично. Многи хакери редовно покрећу аутоматизоване скрипте које претражују интернет у потрази за лаким метама. Ваш сајт је вероватно хакован зато што је, без вашег знања, био лака мета. То може бити зато што користите старије издање Вордпреса или сте поставили додатак или тему са задњим вратима или познатом безбедносном рањивошћу. Ипак, најчешћа врста заразе која се виђа је унакрсна зараза. То се може десити када је ваш сајт на дељеном серверу са другим рањивим сајтовима који су заражени. У већини дељених хостинг окружења хакери могу да искористе један заражени сајт да заразе друге сајтове на истом серверу, понекад чак и ако су сајтови на различитим налозима.
-
Шта могу да урадим да се то више не понови?
-
Не постоји сигуран начин да заштитите сајт од сваке врсте покушаја хаковања. Ипак, немојте бити лака мета. Неки основни кораци су: јача лозинка, ажурност свих ваших сајтова и редовна скенирања софтвером против злонамерног софтвера као што је GOTMLS.NET
-
Зашто sucuri.net или страница Google Safe Browsing Diagnostic и даље кажу да је мој сајт заражен након што је злонамерни кôд уклоњен?
-
sucuri.net кешира своје резултате скенирања и неће освежити скенирање док не притиснете малу везу при дну странице са натписом „Force a Re-scan“ да бисте очистили кеш. Google такође кешира ваше заражене странице и обично му треба неко време пре него што поново попише ваш сајт, али тај поступак можете убрзати тако што ћете затражити преглед у одељку Malware или Security у Google Webmaster Tools. Ионако је добро имати Webmaster Tools налог за свој сајт јер може пружити мноштво других корисних података о вашем сајту.
-
Како могу да пријавим безбедносне грешке?
-
Безбедносне грешке можете пријавити кроз Patchstack програм за откривање рањивости. Тим Patchstack помаже у потврђивању, разврставању и решавању свих безбедносних рањивости. Пријавите безбедносну рањивост.
Прегледи
Сарадници и градитељи
Anti-Malware Security and Brute-Force Firewall је софтвер отвореног кода. Следећи људи су допринели овом додатку.
СараднициAnti-Malware Security and Brute-Force Firewall је преведен на 16 језика. Хвала преводиоцима за њихове доприносе.
Преведите Anti-Malware Security and Brute-Force Firewall на свој језик.
Заинтересовани сте за градњу?
Прегледајте код, проверите SVN складиште или се пријавите на белешку градње преко RSS-а.
Белешка о изменама
4.23.90
- Увећан број издања да би се принудило ажурирање датотеке index којој су недостајале измене из последњег ажурирања.
4.23.89
- Исправљена XSS рањивост како би се спречило да Вордпрес администратори убаце скрипту у REQUEST_URI.
- Проверена усаглашеност кода са Вордпресом 7.0 и ClassicPress-ом 2.7.
4.23.88
- Исправљена рањивост убацивања PHP објеката при скенирању базе података.
4.23.87
- Проверена усаглашеност кода са Вордпресом 6.9.1 и ClassicPress-ом 2.6.
4.23.85
- Исправљено поље post_status у произвољној врсти чланка за резултате скенирања и додат дневник свих грешака скенирања у post_meta.
4.23.83
- Исправљена недостајућа провера способности на admin-ajax API крајњој тачки.
- Промењени URL-ови ради боље усаглашености и са HTTPS и са HTTP сајтовима.
- Проверена усаглашеност кода са Вордпресом 6.8.3.
4.23.81
- Исправљен проблем са подешавањима скенирања када је изабрана само једна врста претње или само скенирање базе података.
- Додато отклањање грешака са статистиком датотека за скенирања појединачних директоријума.
- Исправљене неке дефинисане константе које су изазивале грешку у PHP 8.X.
- Проверена усаглашеност кода са Вордпресом 6.8.1.
4.23.77
- Додата могућност да заштита пријаве од грубе силе не користи PHP session_start за чување LOGIN_KEY.
- Ажурирани JavaScript низови ради веће делотворности при прављењу већих низова.
- Исправљено обавештење да је прослеђивање null функцији strlen застарело у PHP 8.X.
- Исправљено обавештење о неисправном позивању функције _load_textdomain_just_in_time у WP 6.7 и новијим.
- Проверена усаглашеност кода са Вордпресом 6.8 и ClassicPress-ом 2.4.1.
4.23.73
- Додато чишћење старих _session датотека.
- Исправљен изузетак за скривене датотеке у могућности прескакања по наставку из последњег ажурирања.
- Исправљена ажурирања ручних датотека сесије када се PHP сесије не чувају.
- Проверена усаглашеност кода са Вордпресом 6.7.1.
4.23.71
- Autoload постављен на false за велике вредности у wp_option.
- Додат изузетак у могућност прескакања по наставку тако да се скривене датотеке никада не прескачу.
- Проверена усаглашеност кода са Вордпресом 6.6.2.
4.23.69
- Ажурирана заштита пријаве од грубе силе ради бољег уклапања са обрасцима за пријаву из других додатака као што су WP User Manager и StranoWeb Ajax Login.
- Додата могућност скривања логотипа заштите пријаве од грубе силе на страници за пријаву.
- Проверена усаглашеност кода са Вордпресом 6.6.
4.23.68
- Ажурирана заштита пријаве од грубе силе ради бољег уклапања са обрасцима за пријаву из других додатака као што су WooCommerce и Ultimate Membership.
- Исправљен статички назив табеле wp_posts у упиту списка дозвољених да користи динамички WPDB назив табеле.
- Проверена усаглашеност кода са Вордпресом 6.5.5 и ClassicPress-ом 2.1.1.
4.23.67
- Надограђена заштита пријаве од грубе силе да JS провера на обрасцу за пријаву буде повезана са провером сесије.
- Исправљен сукоб сесија са REST API-јем и неколико упозорења Undefined Variable.
- Велика побољшања брзог скенирања основних датотека када су постављене дефиниције основних датотека.
- Додат произвољни списак дозвољених који прескаче датотеке које сте изабрали да занемарите.
- Исправљен приказ претњи у бази података да правилно декодира HTML знакове.
- Проверена усаглашеност кода са Вордпресом 6.5.4 и ClassicPress-ом 2.1.0.
4.23.57
- Уклоњене неусаглашености сесија у заштити пријаве од грубе силе које нису радиле када су други додаци већ исписали заглавља странице.
4.23.56
- Надограђена заштита пријаве од грубе силе да JS провера на обрасцу за пријаву буде повезана са провером сесије.
- Исправљено ажурирање дефиниција да само администратори могу да шаљу ажурирање, чак и ако се користи исправан једнократни кôд.
- Побољшани једнократни кодови да укључују user_id и контекст ради боље безбедности.
- Провера једнократног кода ограничена на један кôд по захтеву ради боље безбедности, уместо дозвољавања вишеструких провера помоћу низа.
- Преуређен историјат скенирања да задржи више детаљних резултата скенирања.
- Исправљено коришћење нетачне вредности за REMOTE_ADDR када сервер користи обрнути посредник.
- Додата могућност ручне поновне провере статуса донације.
- Проверена усаглашеност кода са Вордпресом 6.4.3 и ClassicPress-ом 1.7.2.
4.21.96
- Исправљено још једно упозорење Undefined Index у новим поставкама када ажурирања дефиниција још нису преузета.
- Побољшано време провере регистрације и избегнути кеширани резултати након слања нових регистрација.
- Додата могућност ручне поновне провере статуса регистрације сајта.
- Проверена усаглашеност кода са Вордпресом 6.3.1.
4.21.95
- Исправљено упозорење Undefined Index настало у последњем издању.
4.21.94
- Побољшано руковање грешкама ради успешнијег завршетка скенирања.
- Проверена усаглашеност кода са Вордпресом 6.3 и ClassicPress-ом 1.6.0.
4.21.93
- Исправљено упозорење Undefined Index када се заштита пријаве од грубе силе позове у одређеним ситуацијама.
- Проверена усаглашеност кода са Вордпресом 6.2.2 и ClassicPress-ом 1.5.3.
4.21.92
- Исправљена грешка Uncaught Value Error при скенирању датотека са кодирањем Windows-1252, које PHP функција mb_regex_encoding не подржава.
- Исправљена друга мања PHP упозорења о Undefined Indexes.
4.21.91
- Исправљени неки проблеми са HTML обликовањем.
- Исправљена JavaScript грешка у механизму скенирања која је спречавала поновне покушаје скенирања директоријума који нису успели из првог покушаја.
4.21.90
- Исправљена усаглашеност низова са старијим издањима PHP-а.
4.21.89
- Додато још касних обезбеђивања и очишћене све _SERVER променљиве.
- Проверена усаглашеност кода са ClassicPress-ом 1.5.0.
4.21.88
- Додата касна обезбеђивања променљивих које су већ биле обезбеђене, на захтев тима за преглед кода.
- Исправљено PHP упозорење о is_dir када покушава да провери постојање директоријума који је раније скениран, али је сада ван дозвољене путање скенирања.
4.21.87
- Преглед и чишћење кода, додато још чишћења унетих података.
- Исправљена грешка при покушају unserialize низа.
4.21.86
- Побољшано уклањање убацивања у базу података када су вредности серијализоване.
- Исправљена рањивост при коришћењу unserialize са објектима класа.
- Исправљена PHP упозорења о недефинисаним индексима.
4.21.85
- Спречено бесконачно понављање у рекурзивним поддиректоријумима.
- Промењене неке подразумеване вредности.
- Проверена усаглашеност кода са Вордпресом 6.1.1 и ClassicPress-ом 1.4.4.
4.21.84
- Уклоњена могућност no_error_reporting која се користила за отклањање грешака када серверске грешке оштећују сајт.
- Проверена усаглашеност кода са Вордпресом 6.0.2 и ClassicPress-ом 1.4.2.
4.21.83
- Исправљена XSS рањивост на URL-овима за отклањање грешака уведена у последњем издању, хвала Erwan Le Rousseau.
- Ажуриран кôд уз разна друга мања побољшања и исправке грешака.
- Проверена усаглашеност кода са Вордпресом 6.0.1 и ClassicPress-ом 1.4.2.
4.21.74
- Ажуриран кôд уз разна мања побољшања делотворности и усаглашености.
- Проверена усаглашеност кода са Вордпресом 6.0.
4.20.96
- Исправљена XSS рањивост уклањањем неочишћеног QUERY_STRING.
- Очишћен кôд карантина, уклоњене застареле функције и додати детаљнији подаци.
- Исправљено обавештење о недефинисаној променљивој и проверена усаглашеност кода са Вордпресом 5.9.2.
4.20.95
- Додато још чишћења и провере свих података које корисници уносе ради боље безбедности.
- проверена усаглашеност кода са Вордпресом 5.9.
4.20.94
- Исправљена XSS рањивост и проверена усаглашеност кода са Вордпресом 5.8.3.
4.20.93
- Исправљено упозорење о недефинисаној променљивој.
- Ажуриран кôд ради усаглашености са PHP издањем 8.0.
4.20.92
- Додат превод на немачки, захваљујући Micha Cassola.
- Побољшана провера издања Apache софтвера ради боље усаглашености заштитног зида.
- Исправљена усаглашеност сесија која је била у сукобу са провером REST API-ја у Site Health.
- Проверена усаглашеност кода са Вордпресом 5.8.1 и ClassicPress-ом 1.3.1.
4.20.72
- Ажуриран образац за регистрацију ради боље усаглашености са новијим ограничењима за iframe.
- Исправљена провера сесије у закрпи против грубе силе тако да више није потребан mod_rewrite.
- Уклоњен старији кôд из Вордпрес ризнице.
4.20.59
- Разне мање исправке грешака.
- Додате дефиниције основних датотека за ClassicPress.
- Дотеран кôд ради боље усаглашености са Вордпресом 5.7.2 и ClassicPress-ом 1.2.0.
4.19.69
- Исправљена JavaScript грешка коју је изазвао нови француски превод.
- Проверена усаглашеност кода са Вордпресом 5.4.1.
4.19.68
- Ажуриране неке спољне везе.
- Дотеран кôд ради боље усаглашености са PHP 7.4 и Вордпресом 5.4.
4.19.50
- Додато још руковања грешкама у скенирању базе података за сервере са прениско постављеним PHP memory_limit.
- Дубина скенирања директоријума измењена да прихвата 0 као вредност за прескакање скенирања директоријума (користите ово да се усредсредите на скенирање базе података).
- Додати савети помоћи за неке могућности на страници подешавања.
4.19.44
- Ажуриране везе да подразумевано користе HTTPS и исправљени неки стари URL-ови.
- Разна побољшања перформанси.
- Додато још руковања грешкама у скенирању базе података.
- Исправљено неколико мањих грешака које су изазивале PHP обавештења.
- Исправљена претрага путање да ради на Windows серверима.
- Дотеран кôд ради усаглашености са WP 5.3 (најновије издање).
4.18.76
- Очишћене функције за прављење и чување једнократних кодова.
- Очишћена страница „View Quarantine“ и исправљена веза за опоравак.
- Додато отклањање грешака за грешке при пријави у WP кукама заглавља и подножја.
4.18.74
- Исправљена грешка у грешкама једнократног кода настала изменама у последњем издању.
4.18.71
- Додата табела wp_options у db_scan.
- Исправљено неколико мањих грешака у приказу карантина при скенирању базе података.
- Промењене неке формулације и исправљени други мањи проблеми са обликовањем.
- Проверена усаглашеност кода са WP 5.2.1 (најновије издање).
4.18.69
- Додата порука упозорења о рањивости у додатку yuzo-related-post.
- Ажурирано сучеље карантина и додата могућност поновног скенирања / поновног чишћења.
- Исправљена грешка у низу дубине скенирања која је под одређеним условима стварала PHP обавештења у датотекама error_log.
- Промењене неке формулације и исправљени други мањи проблеми са обликовањем.
- Уклоњен неки застарели JavaScript који више није потребан.
- Проверена усаглашеност кода са WP 5.2 (најновије издање).
4.18.63
- Исправљена велика грешка у ажурирањима заштитног зида која је могла да изазове лажно позитивно закључавање.
4.18.62
- Исправљена грешка у заштитном зиду која је спречавала пријаву са неких iPad уређаја.
- Исправљена грешка кодирања која је спречавала прозор „Examine File“ да прикаже неке облике датотека.
- Враћен прозор са детаљима датотеке у прозор „Examine File“.
- Ажуриран кôд ради усаглашености са WP 5.1.1 (најновије издање).
4.18.52
- Додата потпуно нова категорија скенирања базе података која тражи везе и скрипте убачене директно у садржај базе података и уклања их.
- Ажурирана одредишна страница заштитног зида ради усаглашености са HTTPS-ом.
- Уклоњен неки стари кôд који више није био потребан.
- Додата могућност чишћења кеш датотека пре покретања потпуног скенирања; то ће убрзати скенирање и спречити да се злонамерни софтвер сачува на вашим кешираним страницама.
- Ажуриран кôд ради усаглашености са WP 5.0.2 (најновије издање).
4.17.69
- Ажуриран кôд ради усаглашености са WP 4.9.8 (најновије издање).
- Исправљено PHP обавештење о непознатом помаку SERVER_parts.
- Обезбеђени једноструки наводници у преведеним нискама за употребу у JavaScript-у.
4.17.68
- Ажуриран кôд ради усаглашености са WP 4.9.7 (најновије издање).
- Уклоњена dashicon иконица погрешне величине са везе „Подешавања“ у списку додатака.
- Уклоњена неисправна веза за гласање WORKS на wordpress.org.
- Промењен редослед приоритета при поправљању познатих претњи ради веће делотворности.
4.17.58
- Ажуриран кôд ради усаглашености са WP 4.9.4 (најновије издање).
- Исправљена величина dashicons иконица у CSS-у.
- Додата могућност ажурирања е-адресе за регистрацију из подешавања додатка.
- Очишћени истекли једнократни кодови заостали из старијег издања.
4.17.57
- Ажуриран кôд ради усаглашености са WP 4.9.3 (најновије издање).
- Исправљени образац за регистрацију и заменски домен за ажурирања дефиниција да раде преко HTTPS-а.
- Исправљена формулација поруке о грешци провере наслова.
4.17.44
- Додата провера наслова да би се утврдило да ли у њему пише да је сајт хакован.
- Ажуриран кôд ради усаглашености са WP 4.8.3 (најновије издање).
- Исправљена грешка Undefined variable у карантину.
- Исправљена XSS рањивост у испису грешке једнократног кода.
4.17.29
- Промењен URL за ажурирање дефиниција да користи SSL само када је потребно.
- Ажуриран PayPal образац ради боље усаглашености са домаћим IPN-ом.
4.17.28
- Додат превод на турски, захваљујући Umut Can Alparslan.
- Побољшано аутоматско ажурирање тако да се старе дефиниције могу постепено укидати, а нове врсте претњи подразумевано бирају.
- Исправљена могућност промене администраторског корисничког имена на поставкама са више сајтова.
- Исправљен прозор са детаљима тако да се помера до истакнутог кода.
- Подешене подразумеване вредности да се скенирање могућих претњи искључи ако су укључене дефиниције других претњи.
- Кодиран низ дефиниција за чување у бази података.
- Исправљена синтаксна грешка у XMLRPC закрпи за новија издања Apache-а.
- Додат прелазак на ручна ажурирања ако аутоматско ажурирање не успе.
- Исправљена PHP обавештења о недефинисаној променљивој додатој у последњем издању.
- Побољшано откривање издања Apache-а.
- Промењено аутоматско ажурирање да аутоматски преузима све дефиниције и ажурирања заштитног зида.
- Додато откривање издања PHP-а и Apache-а и промењена XMLRPC закрпа да ради са Apache 2.4 директивама.
- Уклоњена функција onbeforeunload јер ју је Norton открио као лажно позитивну.
- Уклоњен кôд који је застарео у PHP издању 7.
- Исправљено PHP обавештење о претварању низа у ниску у неким ретким условима глобалних променљивих.
- Додато још могућности заштитног зида.
- Дневник скенирања премештен са странице карантина на главну страницу подешавања.
- Исправљено PHP упозорење о неисправном аргументу у foreach и још неке грешке.
- Исправљене могућности „What to look for“ тако да се измене чувају.
- Промењено get_currentuserinfo у wp_get_current_user јер је функција get_currentuserinfo застарела у WP 4.5
4.16.17
- Уклоњене могућности положаја ставке изборника јер је функција add_object_page застарела у WP 4.5.
- Додате могућности заштитног зида ради боље усаглашености са WP Firewall 2.
- Исправљена XSS рањивост у испису једнократног кода за отклањање грешака.
- Могућности заштитног зида премештене на засебну страницу повезану из администраторског изборника.
- Брзо скенирање премештено из администраторског изборника на врх странице подешавања скенирања.
- Исправљено PHP упозорење да функција in_array очекује да параметар 2 буде низ (пријава: Georgey B.).
- Унето неколико мањих козметичких измена и исправљено неколико других малих грешака у сучељу.
- Исправљена грешка једнократног кода коју је изазивао W3 Total Cache кварећи функцију set_transient у Вордпресу.
- Додате језичке датотеке за бразилски португалски, захваљујући Marcelo Guernieri за превод.
- Исправљени администраторски изборник и неке везе које нису радиле на Windows серверу.
- Основне датотеке додате на списак брзог скенирања у администраторском изборнику.
- Додат једнократни кôд за спречавање фалсификовања захтева између сајтова (CSRF) од стране администратора пријављених са другог сајта.
- Ојачана заштита од XSS рањивости коју изазивају називи датотека које се скенирају (хвала Mahadev Subedi).
- Побољшана усаглашеност закрпе против грубе силе са заменском локацијом wp-config.php.
- Кодирање подразумеваних дефиниција морало је да се уклони ради усклађивања са смерницама за Вордпрес додатке.
- Побољшан JavaScript у новој закрпи против грубе силе за пријаву тако да ради када је кеширање укључено на страници за пријаву.
- Побољшана закрпа против грубе силе за пријаву уз произвољна поља и JavaScript.
- Додато дугме „Сачувај“ на страницу подешавања скенирања.
- Исправљена грешка у могућности „Unblock“ XMLRPC закрпе.
- Додата веза за трајно уклањање избрисаних ставки карантина из базе података.
- Додата могућност заштитног зида за блокирање свих XMLRPC позива.
- Исправљено неколико козметичких грешака у могућностима карантина и заштитног зида.
- Исправљена грешка у карантину која је изазивала грешке memory_limit када је број датотека био превелик.
- Враћена могућност истицања злонамерног кода у прегледач датотека карантина.
- Додата могућност промене администраторског корисничког имена ако је тренутно корисничко име „admin“.
- Побољшан кôд у закрпи за заштиту од грубе силе.
- Исправљено неколико грешака у провери основних датотека које су спречавале поправку неких необичних измена датотека.
- Исправљена велика грешка због које је скенирање више сајтова било изузетно споро и понекад се завршавало грешком.
- Сви ajax позиви премештени из функције init у засебне функције ради бољег времена обраде.
- Датотеке карантина премештене у базу података, а стари директоријум у uploads избрисан.
- Исправљени неки мањи проблеми са обликовањем у HTML испису на страници подешавања.
- Додата порука упозорења ако је base64_decode искључен.
- Ојачана заштита од убаченог HTML садржаја кодирањем ознака са променљивим.
- Исправљена могућност за отклањање грешака за изузимање појединачних дефиниција.
- Ојачан admin_init помоћу current_user_can и realpath при брисању датотека карантина (хвала J.D. Grimes).
- Исправљена још једна XSS рањивост у администрацији (хвала James H.)
- Ојачана заштита од XSS рањивости у администрацији (хвала Tim Coen).
- Додата могућност враћања подразумеваних подешавања за изузете наставке.
- Промењено кодирање датотеке index.php у карантину да буде читљивија људима.
- Исправљено неколико малих грешака које су изазивале PHP обавештења у неким подешавањима и додато више података у неке поруке о грешкама.
- Продужено execution_time током поступка поправљања да би се повећао број датотека које могу да се поправе одједном.
- Додат дневник карантина у базу података.
- Исправљено неколико мањих грешака које су изазивале PHP обавештења.
4.15.16
- Направљена могућност аутоматског ажурирања која преузима сва нова ажурирања дефиниција пре покретања скенирања.
- Основне датотеке Вордпреса додате у нови поступак ажурирања дефиниција и укључена могућност скенирања за проверу целовитости основних датотека.
- Неизмењене основне датотеке Вордпреса аутоматски стављене на списак дозвољених.
- Додатна побољшања закрпе за заштиту од грубе силе и друге мање козметичке измене сучеља.
- Заштићен HTML у мом додатку од убацивања преко филтера и исправљено неколико других мањих грешака.
- Исправљен проблем са брисањем датотека из фасцикле карантина.
- Додат описни разлог у приказану грешку ако поправка није успела.
- Додата веза за враћање подразумеване локације прозора „Examine Results“.
- Побољшано кодирање ажурирања дефиниција тако да их лоше написана правила заштитног зида не блокирају.
- Потиснуто подсећање „Please make a donation“ ако поправка није успела, да би се избегла забуна око премијум услуга.
- Уклоњено упозорење за отклањање грешака из почетне провере сесије.
- Побољшана усаглашеност провере сесије са преписивањем при постављању заштите од грубе силе.
- Побољшана провера сесије за могућност постављања заштите од грубе силе и додата порука о грешци у случају неуспеха.
- Побољшана подршка за више сајтова тако што је приступ изборнику Anti-Malware дозвољен само мрежним администраторима.
- Додата веза за преглед једноставног историјата скенирања на страници карантина.
- Ажуриран заштитни зид ради боље заштите од нових варијанти RevSlider злоупотребе.
- Побољшана провера подршке за сесије пре нуђења могућности постављања закрпе против грубе силе.
- Додата могућност прескакања скенирања датотека у карантину.
- Ажурирана закрпа против грубе силе ради решавања проблема вишеструког укључивања.
- Исправљено неколико мањих грешака (бољи положај прозора и CSS, прегледнија страница резултата, ажуриран нови језичак помоћи итд.).
- Обезбеђено да додатак не проверава ажурирања на мојим серверима осим ако се нисте регистровали (овај захтев за пристанак део је смерница Вордпрес ризнице).
- Додат изузетак за датотеке social.png на списак прескакања датотека по наставку.
- Исправљено уклањање познатих претњи из датотека у директоријуму карантина.
- Блокирање SoakSoak и другог злонамерног софтвера да искористи рањивост Slider Revolution-а (ОВО ЈЕ ТРЕНУТНО РАСПРОСТРАЊЕНА ПРЕТЊА).
- Могућност заштите од грубе силе може се укључити директно са странице подешавања.
- Исправљен положај прозора да се аутоматски прилагођава на малим екранима.
4.14.47
- Велика надоградња заштите од покушаја напада грубом силом на wp-login.php.
- Исправља грешку при постављању дозвола за датотеке само за читање тако да ипак могу да се очисте.
- Исправља мању грешку са прослеђивањем по референци која изазива кобну грешку у PHP v5.4.
- Побољшан прозор „Examine File“ бољим стиловима и више података.
- Слање обрасца са шифрованим списковима датотека промењено на вредности низа уместо кључева.
- Исправља друге мање грешке.
- Прозору „Examine File“ омогућена промена величине.
- Исправљено неколико малих грешака и уклоњен неки стари кôд.
- Додата веза ка мом новом Twitter налогу.
- Брзо скенирање преуређено да скенира само најугроженија подручја.
- Образац за регистрацију подешен да се подразумевано приказује у одељку за ажурирање дефиниција.
- Исправљено неколико малих грешака у напредним могућностима и одређивању дубине директоријума.
- Исправљена грешка сесије ради приказа последњег скенираног директоријума.
- Исправљено неколико малих козметичких грешака за WP 3.8.
- Додат превод на шпански, захваљујући Jelena Kovacevic и Andrew Kurtis са webhostinghub.com.
- Ажуриране ниске у коду и додата .pot датотека ради припреме за превођење на друге језике.
- Додато поље за потврду „Select All“ у карантин и ново дугме за брисање ставки из карантина.
- Додата датотека trace.php за напредно праћење сесија.
- Исправљена грешка недефинисаног индекса са ставком menu_group у низу подешавања.
- Додата подршка за администраторски изборник мреже са више сајтова и могућност ограничавања администраторског приступа.
- Исправљена грешка сесије у траци напретка у вези са последњим издањем.
- Исправљена грешка сесије која је била у сукобу са jigoshop-ом. (Хвала dragonflyfla)
- Исправљено неколико грешака у могућности дефиниције списка дозвољених.
3.07.06
- Додата SSL подршка за ажурирања дефиниција и образац за регистрацију.
- Надограђена могућност списка дозвољених тако да не може да садржи дупликате.
- Смањен ниво WP-Login претње и промењен у поправку уз пристанак.
- Исправљена грешка у могућности „Add to Whitelist“ тако да не морате да ажурирате дефиниције након стављања датотеке на списак дозвољених.
- Додата могућност стављања датотека на списак дозвољених.
- Исправљена велика грешка у јучерашњем издању која је оштетила страницу за пријаву на неким сајтовима.
- Додата закрпа за напад грубом силом на wp-login.php који се шири.
- Направљен поступак за враћање датотека из карантина.
- Исправљено неколико других малих грешака, укључујући проблеме са путањама на Windows серверу.
1.3.02.15
- Побољшана безбедност директоријума карантина ради исправке грешке 500 на неким серверима.
- Исправљен број ставки у карантину.
- Додата htaccess заштита у директоријум за отпремања.
- Ставке у карантину повезане са испитивачем датотека.
- Додата категорија скенирања за скрипте са задњим вратима.
- Обједињене врсте дефиниција и додата категорија списка дозвољених.
- Потпуно преуређена ажурирања дефиниција за руковање поступним ажурирањима.
- Додато „View Quarantine“ у изборник.
- Побољшан излазни бафер да ради са укљученим сажимањем (као што је ob_gzhandler).
- Карантин премештен у директоријум за отпремања ради заштите од општег укључивања.
- Исправљен проблем са излазним бафером када је ob_start већ позван.
- Побољшан поступак аутоматског поправљања за руковање лошим дозволама директоријума.
- Додате детаљније поруке о грешкама за различите врсте грешака датотека.
- Побољшано опште руковање грешкама.
- Мања побољшања корисничког сучеља и неколико исправки грешака.
- Потпуно преуређен механизам скенирања за рад са великим системима датотека, уз боље руковање грешкама.
- Побољшани резултати поступка аутоматског поправљања.
- Исправљено неколико других малих грешака.
- Побољшан iFrame за прегледач датотека и поступак аутоматског поправљања.
- Побољшано руковање грешкама током скенирања.
- Прегледач датотека и поступак аутоматског поправљања премештени у iFrame да би се смањило време скенирања и коришћење меморије.
- Побољшан поступак аутоматског поправљања ради већег успеха са датотекама само за читање.
- Побољшан поступак чишћења кода и општа делотворност скенирања.
- Кодирано ажурирање дефиниција ради боље усаглашености са неким серверима који имају ограничење за POST.
- Исправљена XSS рањивост.
- Промењена регистрација да дозволи регистрацију више сајтова/кључева под једним корисником/е-адресом.
- Промењена путања аутоматског ажурирања да ажурира низ нивоа претњи за сва нова ажурирања дефиниција.
- Ажурирана закрпа за замену timthumb-а на издање 2.8.10 према захтеву за додатке на WordPress.org.
- Исправљена могућност изузимања директоријума тако да се скенирање не заглави ако се изостави.
- Додата подршка за Windows сервере са структурама директоријума са обрнутом косом цртом.
- Промењена ажурирања дефиниција да се уписују у базу података уместо у датотеку.
1.2.03.23
- Прва издања доступна за Вордпрес (кôд уклоњен, више није усаглашен).
