Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Volvo-Update: Flottenwarnungen für eine Million Fahrzeuge ab August News 28. August 2026
- iPhone 17 Pro Max: Rabattkombination senkt Preis um Rs 44.000 News 28. August 2026
- Schockanrufe: Polizei warnt vor bundesweiter Betrugswelle News 28. August 2026
- WhatsApp-Sicherheit: KI warnt vor Betrug auf Android News 28. August 2026
- iPad Pro M5: 2-TB-Topvariante mit 16 GB RAM verfügbar News 28. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Tom_123 zu EC-Kartenterminals: So sieht's mit den Geräten von Ingenico & Co. aus
- Tommy zu Windows 11 24H2/25H2: Preview Update KB5120998 zerschießt Mauszeiger (27. August 2026)
- Juppeck zu Windows 11 24H2/25H2: Preview Update KB5120998 zerschießt Mauszeiger (27. August 2026)
- Jan zu Windows 11 24H2/25H2: Preview Update KB5120998 zerschießt Mauszeiger (27. August 2026)
- FriedeFreudeEierkuchen zu Thunderbird 140.14.1 ESR und 153.1.1 ESR freigegeben; Druckprobleme bei 154.0
- PC-SPEZIALIST zu KI-gestützter Telefonassistent automedic für Arztpraxen gestört – Insolvenz im Hintergrund
- Stefan G. zu EC-Kartenterminals: So sieht's mit den Geräten von Ingenico & Co. aus
- Stefan G. zu EC-Kartenterminals: So sieht's mit den Geräten von Ingenico & Co. aus
- Tom zu Self-Service und Supermarktkassen: Wie störanfällig sind die EC-Kartenterminals?
- TomCat zu Windows 11 24H2/25H2: Preview Update KB5120998 zerschießt Mauszeiger (27. August 2026)
- Harald.L zu Windows 11 24H2/25H2: Preview Update KB5120998 zerschießt Mauszeiger (27. August 2026)
- Doc_WP zu Windows 11 24H2/25H2: Preview Update KB5120998 zerschießt Mauszeiger (27. August 2026)
- Macbeth zu Windows 11 24H2/25H2: Preview Update KB5120998 zerschießt Mauszeiger (27. August 2026)
- R.St. zu Windows 11 24H2/25H2: Preview Update KB5120998 zerschießt Mauszeiger (27. August 2026)
- Tomas Jakobs zu EC-Kartenterminals: So sieht's mit den Geräten von Ingenico & Co. aus
Schlagwortarchiv: WordPress
PwnScriptung: PHPMailer-Lücke macht WordPress angreifbar
In der PHPMailer-Bibliothek, die auch in WordPress verwendet wird, klafft eine Sicherheitslücke. Diese könnte für Angriffe auf eine WordPress-Installation verwendet werden.
Veröffentlicht unter Sicherheit, WordPress
Verschlagwortet mit Sicherheitslücke, WordPress
Kommentar hinterlassen
WordPress: REST API ermöglicht “Konten-Harvesting”
In WordPress 4.7 (WordPress Version 4.7 verfügbar) wurde eine neue REST API eingeführt. Über diese API können Plugins auf den WordPress-Blog zugreifen. Aber auch Angreifer machen sich die REST API zunutze, um die Namen von Nutzerkonten abzufragen.
Veröffentlicht unter Sicherheit, WordPress
Verschlagwortet mit Sicherheit, WordPress
Kommentar hinterlassen
WordPress-Auto-Update als Sicherheitsrisiko
Heute noch eine kurze Sicherheitsinformation, die mir als Betreiber einer WordPress-Installation vom Sicherheitsanbieter WordFence zugegangen ist. Der WordPress-Server hatte eine Sicherheitslücke, die WordPress-Installation gefährdete.
WordPress Botnet von WordFence geknackt – von deutschem Hacker betrieben?
Sicherheitsforscher von WordFence haben ein Botnet entdeckt und analysiert, welches WordPress-Seiten gefallen kann. Mutmaßlich könnte ein deutscher Hacker dahinter stecken.
Veröffentlicht unter Sicherheit, WordPress
Verschlagwortet mit Botnet, Sicherheit, WordPress
Kommentar hinterlassen
Nachgang zu ‘WordPress-Plugin generiert Spam’ – deutsche Webseiten betroffen und referenzieren Escort-Dienste
Die Woche hatte ich den Artikel WordPress-Plugin generiert Suchmaschinen-Spam (gelöscht) hier im Blog. Äußerst unschön: Das Plugin injizierte Suchmaschinen-Spam im Blog, der auf Escort-Dienste in England und Kreditangebote verweist. Ein kurzer Test meinerseits zeigt, dass einige deutsche Webseiten, u.a. Heilpraktiker, Vereine … Weiterlesen
Veröffentlicht unter Sicherheit, WordPress
Verschlagwortet mit Plugin, Sicherheit, Spam, WordPress
5 Kommentare
SQL Injection-Sicherheitslücke in Ninja Forms
Das Ninja Forms Plugin für WordPress weist eine kritische SQL Injection-Sicherheitslücke auf. Darauf weist der Sicherheitsanbieter Sucuri hin.
WordPress-Plugin generiert Suchmaschinen-Spam
Kleiner Hinweis für WordPress-Nutzer: Aktuell ist ein WordPress-Plugin aufgefallen, welches Spam im WordPress-Blog einfügt, welcher nur von Suchmachinen gesehen werden kann.
WordPress: Sicherheitslücken in Plug-ins
In älteren Versionen diverser WordPress Plug-Ins klaffen wieder gravierende Sicherheitslücken. Darauf weist Sicherheitsanbieter WordFence ein einem Blog-Beitrag vom 28. Juli 2016 hin. Wer die Plug-Ins verwendet, sollte prüfen, ob diese auf dem aktuellen Stand sind.
Veröffentlicht unter Sicherheit, WordPress
Verschlagwortet mit Sicherheit, WordPress
Kommentar hinterlassen
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
WordPress: Sicherheitslücke im Squirrly SEO Plugin 6.1.4
Benutzer des WordPress SEO-Plugins Squirrly mit der Version 6.1.4 und älter sollten dieses dringend aktualisieren. In den betroffenen Plugin-Versionen gibt es zwei gravierende Sicherheitslücken, die im Wordfence-Blog dokumentiert sind.
Veröffentlicht unter Sicherheit, WordPress
Verschlagwortet mit Sicherheitslücke, WordPress
Kommentar hinterlassen
Sicherheitslücken in WordPress Plugins
Letzte Woche hat es wieder einige Sicherheitslücken in WordPress-Plugins gegeben. So ist das WP Maintenance Mode Plugin 2.0.6 betroffen (siehe). Auch das Profile Builder Plugin 2.4.0 wurde bereits Anfang letzter Woche aktualisiert (siehe).
Veröffentlicht unter Sicherheit, Update, WordPress
Verschlagwortet mit Plugin, Sicherheit, WordPress
1 Kommentar



MVP: 2013 – 2016




