14 02, 2018

Kurz erklärt: Ladezeit einer WordPress-Seite messen

Von |2018-02-14T12:16:46+01:0014. Februar 2018|Kurz erklärt, Suchmaschinen|0 Kommentare

Die Ladezeit einer Internetseite gehört zu den vielen Kriterien, nach denen Google festlegt, wie gut das Ranking für die Seite letztlich wird. Um das nicht mit einer Stoppuhr ausmessen zu müssen, soll hier kurz erklärt werden, wie man mit zwei einfachen PHP-Snippets die Dauer des Seitenaufbaus feststellen und ausgeben kann. Die Programme im Einzelnen Zunächst wird eine Startroutine gebraucht, die [...]

22 12, 2017

Brute-Force-Angriffe auf WordPress-Seiten

Von |2018-10-06T21:30:14+02:0022. Dezember 2017|News, Sicherheit, Störung|0 Kommentare

Schon seit mehreren Tagen laufen massive Angriffe gegen Internetseiten, die auf dem besonders bei Bloggern beliebten Content Management System (CMS) WordPress basieren. Sicherheitsforscher von Wordfence haben jetzt dokumentiert, dass noch unbekannte Angreifer pro Stunde 190.000 Seiten mit brutaler Gewalt (Brute Force) angreifen. In der Spitze haben die Fachleute bis zu 14 Millionen Attacken pro Stunde beobachtet. Dabei versuchen die Angreifer in großem Stil, [...]

27 07, 2017

Uralte Lücke zwingt Joomla-Nutzer zum Update

Von |2017-07-27T07:52:40+02:0027. Juli 2017|News, Sicherheit|0 Kommentare

Die Entwickler des beliebten Content Management Systems (CMS) Joomla haben soeben ein Update für ihre Software veröffentlicht, das unter anderem zwei Sicherheitslücken schließt. Die Priorität des Updates wird vom Joomla-Projekt als "hoch" eingeschätzt und man empfiehlt dringend, das Update sofort einzuspielen. In der Ankündigung der Entwickler gibt es auch einen Link zum Download der abgesicherten Version Joomla 3.7.4. Eine dieser [...]

25 10, 2016

Wichtiges Sicherheitsupdate für Joomla

Von |2016-10-25T19:09:30+02:0025. Oktober 2016|News, Sicherheit|0 Kommentare

Das gerade erschienene Update auf Joomla 3.6.4 schließt zwei gravierende Sicherheitslücken in dem CMS: Durch eine davon können sich Angreifer Accounts erstellen, die über erhöhte Rechte verfügen – gemeint sind wohl Admin-Accounts. Durch die zweite Lücke können sich potentielle Angreifer sogar dann noch neue Accounts anlegen, wenn der Admin die Neuregistrierung eigentlich deaktiviert hat. Außerdem behebt Joomla 3.6.4 einen Fehler in den Verschlüsselungs-Funktionen der Zwei-Faktor-Authentifizierung. Laut Joomla [...]

14 12, 2015

Sicherheitsupdate Joomla 3.4.6 veröffentlicht

Von |2015-12-14T22:58:37+01:0014. Dezember 2015|News, Sicherheit|0 Kommentare

Auf dem Content-Management-System (CMS) Joomla bauen zwar nur 9,2 % aller Internetseiten auf. Trotzdem ist es nach dem Platzhirschen WordPress mit 16 % aller Webseiten (58 Millionen Internetauftritte) die Nummer zwei der großen CMS. Dritter beim Ranking der der Seitenbaukästen ist Drupal, das den Unterbau von 6,7 % aller Webseiten bildet. Für alle Joomla-Installationen haben die Entwickler soeben ein Sicherheitsupdate veröffentlicht, das eine Sicherheitslücke schließt, über welche [...]

10 11, 2015

Jede vierte Internetseite weltweit basiert auf WordPress

Von |2015-11-10T21:17:53+01:0010. November 2015|News, Sicherheit, WebWirtschaft|0 Kommentare

Das nicht nur bei Bloggern beliebte Content-Management-System (CMS) WordPress konnte seinen Einfluss im Internet weiter ausbauen: Inzwischen laufen 25 Prozent aller Internetseiten weltweit unter dem freien Open-Source-Web-Publishing-System. Platz Eins aller Internetseiten Noch 2013 sollen es erst 20 Prozent gewesen sein, informierte der Webanalyse-Spezialist W3Techs in einem Blogeintrag von gestern. Der Abstand zu den Verfolgern im Ranking ist beeindruckend, denn die beiden nächsten CMS Joomla und Drupal kommen laut W3Tech sogar zusammen nur auf [...]

23 10, 2015

Sicherheitsupdate für das CMS Joomla

Von |2015-10-23T08:10:40+02:0023. Oktober 2015|News, Sicherheit|0 Kommentare

Soeben haben die Entwickler des quelloffenen Content Management Systems (CMS) Joomla ein dringendes Update für ihr CMS auf PHP-Basis veröffentlicht. Mit Joomla 3.4.5 stopfen sie drei Sicherheitsücken, darunter auch eine kritische SQL-Injection-Lücke, die es den Angreifern offenbar erlaubt, ungepatchte Joomla-Seiten zu übernehmen. Gefährdet sind nur die Joomla-Versionen von 3.2 bis einschließlich 3.4.4. Ältere Versionen des CMS sind dafür nicht anfällig. Die Entwickler [...]

18 09, 2015

Malware-Kampagne gegen WordPress

Von |2015-09-18T21:47:27+02:0018. September 2015|News, Sicherheit|0 Kommentare

Das besonders bei Bloggern beliebte CMS Wordpress wird aktuell von einer Malware-Kampagne bedroht. Sie läuft zwar schon seit zehn Tagen, aber in den letzten zwei Tagen wuchs die von der Sicherheitsfirma SucuriLabs festgestellte Anzahl der kompromittierten Websites deutlich von 1.000 auf 6.000 an. Die Seiten sind mit der Schadsoftware „visitorTracker_isMob“ infiziert, die versucht, möglichst viele Besucher auf eine mit dem [...]

28 04, 2015

Kurz erklärt: PHP-Code in WordPress

Von |2015-04-28T10:18:59+02:0028. April 2015|Kurz erklärt|0 Kommentare

Im Grunde passt die Programmiersprache PHP optimal zum besonders bei Bloggern beliebten CMS Wordpress, denn Wordpress ist selbst eine PHP-Anwendung. Wer aber schon einmal bei einem frisch installierten Wordpress versucht hat, in Seiten oder Artikeln PHP-Code zu benutzen, beispielsweise für eine aus einer MySQL-Datenbank mit PHP generierte Datenliste, musste nach dem Veröffentlichen feststellen, dass nichts passiert. Das liegt daran, dass Wordpress [...]

24 11, 2014

Schwerstes Sicherheitsproblem in WordPress seit 2009

Von |2014-11-24T22:47:16+01:0024. November 2014|News, Sicherheit|0 Kommentare

Millionen Seiten im Internet sind durch eine gravierende Sicherheitslücke in der Blog- und CMS-Software Wordpress gefährdet. Der finnische Sicherheitsexperte Jouko Pynnonen berichtete, dass die Lücke das Einschleusen von schädlichem Javascript-Code über Kommentarfelder erlaubt. Das wird im Wesentlichen durch die Formatierungsfunktion wptexturize() ermöglicht. Diese Cross-Site-Scripting (XSS)-Lücke findet sich danach in den Versionen 3.0 bis 3.9.2, die heute noch 86 Prozent der [...]

Nach oben