Kategoriearchiv: WordPress

WordPress 7.1.1 verfügbar (17. September 2026)

Kurze Information: Am 17. September 2026 haben die Entwickler das nächste Wartungsupdate für diese Hauptversion veröffentlicht. WordPress 7.1.1 ist ein Sicherheits- und Wartungsupdate, welches 17 Fehlerbehebungen im Core, 19 Fehlerbehebungen für den Block-Editor und 12 Sicherheitskorrekturen umfasst. Da es sich … Weiterlesen

Veröffentlicht unter Sicherheit, Update, WordPress | Verschlagwortet mit , | 1 Kommentar

WordPress: Sicherheitslücke in Elementor Pro wird ausgenutzt

Kurze Information: Im Tool Elementor Pro (Plugin für WordPress) gibt es eine kritische Sicherheitslücke CVE-2026-32475, die seit Mitte August 2026 bekannt  ist und in der Version 4.2.2 gepatcht wurde. Benutzer dieses Plugins sollten dieses dringend aktualisieren, mir sind gerade Hinweise … Weiterlesen

Veröffentlicht unter Sicherheit, Software, WordPress | Verschlagwortet mit , , | 1 Kommentar

WordPress Plugin All-in-One WP Migration and Backup mit Sicherheitslücke CVE-2026-19949

Kurze Information: Im WordPress Plugin All-in-One WP Migration and Backup gibt es in älteren Versionen die kritische Sicherheitslücke CVE-2026-19949. Benutzer dieses Plugins sollten dieses dringend aktualisieren, da sonst eine Übernahme der WordPress-Instanz droht.

Veröffentlicht unter Sicherheit, Software, Update, WordPress | Verschlagwortet mit , , , | 2 Kommentare

WordPress-Plugins WPRocket, GiveWP und miniOrange

Kurze Information: Derzeit sind wieder diverse Sicherheitslücken in WordPress-Plugins (WPRocket, GiveWP und miniOrange) bekannt geworden. Nutzer dieser Plugins sollten diese unverzüglich aktualisieren, da sonst die Übernahme der WordPress-Instanz droht.

Veröffentlicht unter Sicherheit, Software, Update, WordPress | Verschlagwortet mit , , , | 5 Kommentare

Neue "StopAndProtect"-Kampagne aufgedeckt

Auch Cyberkriminelle machen Fehler, und manchmal profitieren Sicherheitsforscher davon. Ein fataler Fehler der  bei der Absicherung des Betriebs durch Cyberkriminelle gewährte Sicherheitsforschern einen tiefen Einblick in eine weitreichende kriminelle Infrastruktur, die mehr als 5.000 infizierte Computer und fast 2.000 kompromittierte … Weiterlesen

Veröffentlicht unter Internet, Sicherheit, WordPress | Verschlagwortet mit , | 7 Kommentare

WordPress 7.1 verfügbar (19. August 2026)

Kurze Information: Am 19. August 2026 haben die Entwickler (eine Woche nach dem Release von WordPress 7.0.4) das nächste Update auf das neue WordPress 7.1 veröffentlicht. WordPress 7.1 kommt mit einer Reihe Gimmicks zur Gestaltung von Inhalten und wurde mir … Weiterlesen

Veröffentlicht unter Update, WordPress | Verschlagwortet mit , | 9 Kommentare

WordPress 7.0.4 verfügbar (12. August 2026)

Kurze Information: Am 12. August 2026 haben die Entwickler (6 Tage nach dem Release von WordPress 7.0.3) das nächste Update nachgeschoben. WordPress 7.0.4 wurde für die Öffentlichkeit freigegeben und wurde mir gestern in den Blogs zum Update angeboten. Es ist … Weiterlesen

Veröffentlicht unter Sicherheit, Software, WordPress | Verschlagwortet mit , , | 3 Kommentare

WordPress 7.0.3 verfügbar (6. August 2026)

Kurze Information: Am 6. August 2026 wurde WordPress 7.0.3 für die Öffentlichkeit freigegeben und wird mir in den Blogs zum Update angeboten. Es ist ein Sicherheitsupdate, welches zügig installiert werden sollte – einige meiner Blogs wurden per Auto-Update aktualisiert.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | 1 Kommentar

WordPress-Hacks über wp2shell – erste Opfer

Vor einer Woche hatte ich über eine kritische Schwachstelle in WordPress berichtet, die die Entdecker als wp2shell bezeichnen. Die Schwachstelle erlaubt eine CMS-Übernahme. Es war auffällig ruhig, aber mir liegen nun die ersten Fälle vor, wo es WordPress-Instanzen getroffen hat.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | 11 Kommentare

Kritische WordPress-Schwachstelle wp2shell erlaubt CMS-Übernahme

Unschöne Information: In WordPress gibt es einen kritische Schwachstelle, die die Entdecker als wp2shell bezeichnen, die eine CMS-Übernahme erlaubt. WordPress 6.9.5 und WordPress 7.0.2 sind gegen die Schwachstelle gehärtet. Die Entdecker haben zudem eine Check-Seite online gestellt, die prüft, ob … Weiterlesen

Veröffentlicht unter Sicherheit, Software, WordPress | Verschlagwortet mit , | 9 Kommentare