Schlagwort-Archiv: WordPress

WordPress: Angriff per Redirect Hack

Betreiber eine WordPress-Seite werden aktuell durch einen Angriff bedroht, bei dem Seitenbesucher durch injizierten Code auf Zufallsseiten wie Test0.com oder Default7.com umgeleitet und dann mit Malware infiziert werden.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Kommentar hinterlassen

WordPress: Sicherheitslücken in Plug-Ins

Momentan hagelt es wieder Meldungen zu Sicherheitslücken in WordPress Plug-Ins. Die Entwickler bei Wordfence beschreiben in ihrem Blog kritische Sicherheitslücken in zwei Plug-Ins: Ninja Forms Shell und Yoast SEO.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , , , | Kommentar hinterlassen

Mossack Fonseca “Panama Papers” per WP-Hack erbeutet?

Über die Briefkastenfirmen, die von der Kanzlei Mossack Fonseca gegründet und in den "Panama Papers" offengelegt wurden, ist die Tage ja viel zu lesen. Aber wo kommen die Daten her? Ein Insider als Whistle Blower oder eher ein banaler Hack?

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , , , | 3 Kommentare

WordPress: User Role Editor-Plugin angreifbar

WordPress-Nutzer, die das Plugin User Role Editor einsetzen, sollten schnellstmöglich reagieren und dieses updaten. Eine Schwachstelle ermöglicht Angreifern Administratorrechte zu erlangen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

WordPress hängt im Wartungsmodus

Bei WordPress gibt es den Wartungsmodus, der beim Aktualisieren von Plugins, Themes oder der WordPress-Version aktiviert und anschließend automatisch deaktiviert wird. Was aber tun, wenn sich dieser Wartungsmodus nicht mehr abgeschaltet?

Veröffentlicht unter WordPress | Verschlagwortet mit , | 2 Kommentare

Sommer-/Winterzeit im WordPress-Blog korrekt einstellen

Das ist mal wieder so ein Blog-Beitrag, von dem ich nicht geglaubt hätte, dass ich den mal erstellen würde. Es geht um die Frage, wie ich die korrekte Zeitzone einstelle und wie Sommer-/Winterzeit berücksichtigt wird.

Veröffentlicht unter Internet | Verschlagwortet mit , | 3 Kommentare

WordPress Plugin "All in One SEO Pack" angreifbar

Mal wieder schlechte Nachrichten für Blogger, die auf WordPress aufsetzen und zwecks SEO-Optimierung das "All in One SEO Pack" Plugin einsetzen. Ältere Versionen des Plugin enthalten Sicherheitslücken, die die WP-Installation angreifbar machen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

Adobe- und WordPress-Sicherheits-Updates, Win XP absichern, OpenSSL-Lücke

Neben dem gestrigen Microsoft Patchday, an dem Sicherheitslücken geschlossen wurden, rollen auch Adobe und WordPress wichtige Sicherheitsupdates aus. Zudem gibt es noch Infos zur OpenSSL-Lücke – und für Windows XP versucht Trend Mikro eine Absicherung über das Supportende. Hier eine … Weiterlesen

Veröffentlicht unter Android, Sicherheit, Update | Verschlagwortet mit , , , , , | 2 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

WordPress 3.8 veröffentlicht – mein ganz persönlicher Rant

Heute wurde mir die neue Version 3.8 von WordPress zum Update im Blog angeboten. Nachdem ich zur Sicherheit die Datenbank samt Blog-Inhalt gesichert hatte, habe ich dieses Update ausführen lassen. Das hat zwar alles reibungslos geklappt – aber am Ende … Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 7 Kommentare

Dein Blog als Spam-Schleuder?

Möglicherweise haben einige von euch heute die heise.de-Meldung WordPress-Widget verbreitet Spam gelesen und fragen sich, ob der eigene Blog als Spam-Schleuder fungiert. Bei der Schlagzeile habe ich natürlich auch sofort gestutzt und mich gefragt "gehört dein Blog auch dazu". Denn … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen