Archiv der Kategorie: WordPress

WordPress: Sicherheitslücken in Plug-ins

In älteren Versionen diverser WordPress Plug-Ins klaffen wieder gravierende Sicherheitslücken. Darauf weist Sicherheitsanbieter WordFence ein einem Blog-Beitrag vom 28. Juli 2016 hin. Wer die Plug-Ins verwendet, sollte prüfen, ob diese auf dem aktuellen Stand sind.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

WordPress: Sicherheitslücke im Squirrly SEO Plugin 6.1.4

Benutzer des WordPress SEO-Plugins Squirrly mit der Version 6.1.4 und älter sollten dieses dringend aktualisieren. In den betroffenen Plugin-Versionen gibt es zwei gravierende Sicherheitslücken, die im Wordfence-Blog dokumentiert sind.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

Sicherheitslücken in WordPress Plugins

Letzte Woche hat es wieder einige Sicherheitslücken in WordPress-Plugins gegeben. So ist das WP Maintenance Mode Plugin 2.0.6 betroffen (siehe). Auch das Profile Builder Plugin 2.4.0 wurde bereits Anfang letzter Woche aktualisiert (siehe).

Veröffentlicht unter Sicherheit, Update, WordPress | Verschlagwortet mit , , | Ein Kommentar

WordPress: Sicherheitslücke im Core

Gerade habe ich vom Wordfence-Sicherheitsteam eine Meldung bekommen, dass man eine in WordPress bestehende Sicherheitslücke öffentlich gemacht hat. Das WordPress-Core-Team hat darauf hin am 21. Juni 2016 eine Aktualisierung des WordPress Core auf Version 4.5.3 bereitgestellt.

Veröffentlicht unter WordPress | Verschlagwortet mit , | Ein Kommentar

WordPress: Sicherheitslücke in EWWW Image Optimizer Plugin

Die Sicherheitsforscher von Wordfence habe bereits vor einer Woche eine Sicherheitslücke im EWWW Image Optimizer Plugin entdeckt. Der Entwickler des Plugins hat zwischenzeitlich eine neue Version 2.8.5 des Plugins veröffentlich. (via)

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

WordPress: Mobile Detector-Plugin mit Sicherheitslücke

Im WordPress-Plugin Mobile Detector wurde am 31. Mai 2016 eine Zero-Day-Sicherheitslücke entdeckt. Sicherheitsspezialist Sucuri berichtet in diesem Blog-Beitrag, dass die Lücke aktiv ausgenutzt werde. Das betreffende Plugin wurde zwischenzeitlich auf die Version 3.7 aktualisiert. Wer also das Plugin im Einsatz … Weiterlesen

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

WordPress: XSS-Sicherheitslücke in Jetpack Plug-In

Wer das Jetpack Plug-In in Verbindung mit WordPress einsetzt, sollte schnellstmöglich prüfen, ob dieses Plug-In auf dem aktuellen Stand ist. Ältere Versionen weisen eine gravierende XSS-Sicherheitslücke auf.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , , , | Ein Kommentar

Automattic hat .blog Top Level Domain erworben

Noch ein kleiner Infosplitter aus der Welt des Bloggens. Automattic, die hinter WordPress stehen, habe wohl letztes Jahr in aller Stille die Top Level Domain .blog zum Preis von 20 Millionen US $ erworben. Bald soll der Verkauf von Domains … Weiterlesen

Veröffentlicht unter WordPress | Verschlagwortet mit | Ein Kommentar

WordPress: Angriff per Redirect Hack

Betreiber eine WordPress-Seite werden aktuell durch einen Angriff bedroht, bei dem Seitenbesucher durch injizierten Code auf Zufallsseiten wie Test0.com oder Default7.com umgeleitet und dann mit Malware infiziert werden.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

WordPress: Sicherheitslücken in Plug-Ins

Momentan hagelt es wieder Meldungen zu Sicherheitslücken in WordPress Plug-Ins. Die Entwickler bei Wordfence beschreiben in ihrem Blog kritische Sicherheitslücken in zwei Plug-Ins: Ninja Forms Shell und Yoast SEO.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , , , | Schreibe einen Kommentar