Indice
È disponibile la versione 3.6.9 di BackWPup: questa versione si concentra principalmente su aspetti relativi alla sicurezza, al fine di proteggere i nostri utenti e i loro dati.
Oltre a queste modifiche, sulla base delle segnalazioni dei nostri utenti, il team di sviluppo ha corretto alcuni bug e apportato miglioramenti al fine di offrire sempre un servizio di backup impeccabile.
Non rivelare i dati di destinazione all'interno del file manifest e aggiorna i token di Dropbox
Prima di questa versione, per eseguire un ripristino venivano raccolti alcuni dati sensibili e la loro gestione era lasciata all'utente.
Lo stesso valeva per un token di Dropbox che, se non cancellato, poteva essere utilizzato da un malintenzionato per accedere senza autorizzazione al tuo account Dropbox.
Nella versione 3.6.9 di BackWPup abbiamo modificato la procedura e i dati sensibili non vengono più raccolti: è quindi fondamentale aggiornare la versione di BackWPup, non solo per motivi di sicurezza, ma anche perché l'accesso a Dropbox non sarà più disponibile con le versioni precedenti.
Maggiori dettagli sono disponibili qui.
I nomi dei file di log sono prevedibili a causa di un hash debole
Un utente ci ha segnalato che il processo di backup assegna i nomi ai file di backup tramite un algoritmo pseudo-casuale: di conseguenza, il nome del file di backup era prevedibile e avrebbe potuto aiutare un malintenzionato a intercettarlo.
BackWPup 3.6.9 risolve il problema: il processo ora genera un nome file correttamente casuale, che quindi non è più prevedibile. Potete dormire sonni tranquilli.
Destinazione Google Drive: elimina automaticamente i vecchi file di backup
Un problema simile era già stato individuato in passato e risolto, ma sembra che si sia ripresentato nella versione 3.6.8: anche se l'utente aveva deciso di limitare il numero di backup nel proprio account Google Drive, tale limitazione non veniva effettivamente applicata.
La versione 3.6.9 risolve il problema e BackWPup elimina automaticamente i backup più vecchi, secondo le impostazioni configurate dall'utente nelle opzioni del plugin.
Registro delle modifiche per BackWPup 3.6.9
Di seguito è riportato il log delle modifiche:
- Risolto:
- Google Drive elimina automaticamente i vecchi file di backup
- Non rivelare i dati relativi alla destinazione all'interno del file manifest
- Aggiorna i token di Dropbox
- Errore di ripristino: MIME restituisce codice HTML anziché il flusso dell'evento
- I nomi dei file di log sono prevedibili a causa di un hash debole
- ZipArchive non ricorre a PclZip durante il ripristino
- Una sessione già avviata potrebbe causare problemi durante le chiamate AJAX
- Percorso di inclusione del fornitore errato per PEAR con MS Azure
- Richiesta della chiave di decrittografia in caso di errore durante la prima fase del ripristino
- Avviso per i clienti Phone Home e problema con PHP 5 relativo al tag echo abbreviato
- La funzione mime_content_type potrebbe non esistere, impedendo la decrittografia del backup
- Migliora:
- Recuperare il registro e generare un rapporto per il feedback degli utenti
- Modificato:
- La licenza è stata modificata in GPLv2+
Hai ancora problemi? Contattaci!
Hai trovato un altro bug in BackWPup? Facci sapere su GitHub.
Oppure hai bisogno di assistenza per il plugin gratuito? Pubblica un post sul nostro forum di assistenza su wordpress.org. Facciamo del nostro meglio per rispondere rapidamente a tutte le domande.
Se sei un utente Pro, ti preghiamo di contattarci tramite backwpup.com. Ci impegniamo costantemente per risolvere qualsiasi problema nel minor tempo possibile, ma in qualità di utente Pro avrai diritto a un'assistenza prioritaria.
Grazie per aver scelto BackWPup. Siamo grati a tutti i nostri utenti che apprezzano il nostro plugin. Se avete suggerimenti, non esitate a comunicarcelo.


