Beiträge

wp2shell: wenn der „Managed Hoster für WordPress“ zu spät patcht

Am Freitag, dem 17.07., erhielt ich ab 20:30 Uhr dutzende automatische E-Mails von Kundenwebsites mit der Information, dass ein Update auf WordPress 7.0.2 (bzw. 6.9.5 und 6.8.6) durchgeführt wurde. Zu diesem Zeitpunkt war im Internet noch nichts darüber zu finden. Am nächsten Tag erfuhr ich, dass es sich um ein Security-Update handelt, das die sogenannte… weiterlesen

WordPress-Sicherheit: Wie Profis WordPress sicher betreiben

Im letzten Beitrag „Regelmäßige WordPress-Wartung: seit 2026 wichtiger als je zuvor“ habe ich über die neuen Bedrohungslagen gesprochen, vor allem durch KI. In diesem Beitrag geht es darum, wie WordPress-Websites professionell betrieben werden. Die Statistiken zu Sicherheitsvorfällen werden vor allem durch WordPress-Websites in die Höhe getrieben, die nicht professionell betreut werden. Davon dürfte es Millionen… weiterlesen

Regelmäßige WordPress-Wartung: seit 2026 wichtiger als je zuvor

Viele Unternehmen kennen den Gedanken: Die Website läuft problemlos. Warum also regelmäßig Zeit und Geld in Wartung investieren? Vor einigen Jahren war diese Sichtweise zumindest nachvollziehbar. Heute hat sich die Situation jedoch grundlegend verändert. Nicht weil WordPress unsicher geworden wäre, sondern weil sich die Bedrohungslage insgesamt deutlich verändert hat. Das Problem liegt heute fast nie… weiterlesen

Ungewöhn­licher Supply-Chain-Angriff über WordPress-Plugins

Am 15.06.2026 wurde ein Angriff bekannt, der zeigt, dass selbst eine perfekt gepflegte Website verwundbar sein kann. Betroffen sind drei sehr verbreitete Marketing-Plugins: OptinMonster TrustPulse PushEngage Weitere Plugins dieses Herstellers, wie WPForms, All in One SEO und Monsterinsights, sind nach aktuellem Wissensstand nicht betroffen. Über die Auslieferungsserver des Herstellers wurde manipuliertes JavaScript an Live-Websites ausgespielt.… weiterlesen

Statusbericht zur WordPress-Sicherheit

Heute hat das Wordfence Intelligence-Team den Statusbericht zum Thema WordPress-Sicherheit für das letzte Jahr veröffentlicht. In dem englischsprachigen Bericht werden Veränderungen in der Bedrohungslandschaft betrachtet, Trends analysiert und Empfehlungen abgegeben. Es gibt interessante Erkenntnisse, darunter auch eine Reihe positiver Trends und Verbesserungen im Ökosystem. das größte Problem Die am weitesten verbreitete Bedrohung für die WordPress-Sicherheit… weiterlesen

Plugin-Tipps: diese Plugins sind für jede WordPress-Installation empfehlens­wert

Viele Funktionen sind bereits in WordPress oder Themes integriert. Es gibt aber Plugins, die unersetzlich sind – nachfolgend die wichtigsten Tipps, aktualisiert zuletzt im Oktober 2024. Sicherheit Sicherheit ist ein wichtiges Thema. Es gilt, unbefugten den Zugriff auf Login und Daten zu verwehren. Manuelle Maßnahmen gibt es viele, Security-Plugins auch. Wir empfehlen das Plugin Wordfence… weiterlesen

Sicherheit: Aktualisierungen, Ausmisten und Schutz empfohlen, aktuell Häufung von Attacken

Die Zahl der Straftaten im Internet steigt in allen Bereichen stetig. Aktuell gibt es jedoch eine besonders massive Häufung von Attacken auf Websites. Hier nur drei von vielen Schlagzeilen der letzten Tage aus dem Wordfence-Blog: One Attacker Outpaces All Others Combined Attack on Elementor Pro and Ultimate Addons for Elementor Puts 1 Million Sites at… weiterlesen

aktuell: Hack-Welle, unter anderem Weiter­leitungen auf unseriöse Seiten

Aktuell scheint es eine größere Hack-Welle zu geben: In Seiten, Beiträgen, Produkten und ggf. anderen Post-Types von gehackten Websites befinden sich im Texteditor (nur sichtbar im Text- oder Code-Modus) Scripte, die Weiterleitungen auf (unseriöse) Gewinnspiel-Seiten verursachen. Update 09.11.2019: Weiterleitungen finden nicht nur auf unseriöse Gewinnspielseiten statt, sondern auch auf andere fragwürdige Seiten (möglicherweise Scam /… weiterlesen

Wordfence 6.3: neues Dashboard

Die beliebte Sicherheitslösung für WordPress, Wordfence, hat ein größeres Update erhalten: Das Wordfence-Dashboard wurde mit Version 6.3 runderneuert. Das war längst überfällig – das Plugin funktioniert zwar gut, war aber immer sehr unübersichtlich. Die wichtigen Daten werden nun ansprechend und übersichtlich präsentiert: Scan-Status, Benachrichtigungen, Funktions-Status, Abwehr-Feed, Firewall-Daten, geblockte IPs, geblockte Attacken, Top-Länder… mehr Infos: Announcing… weiterlesen

Sicherheit: Updates empfohlen

Leider überschlagen sich momentan die Ereignisse: Die Sicherheitsfirma Sucuri hat zusammen mit dem Security Team von WordPress eine Sicherheitslücke entdeckt, die viele verbreitete Plugins betrifft. Die Entwickler der größten betroffenen Plugins wurden direkt kontaktiert. Aus diesem Grund trudeln momentan viele Updates ein, die sicherheitstechnisch relevant sind. Auch ein Security Release von WordPress ist erschienen –… weiterlesen