18 09, 2015

Malware-Kampagne gegen WordPress

Von |2015-09-18T21:47:27+02:0018. September 2015|News, Sicherheit|0 Kommentare

Das besonders bei Bloggern beliebte CMS Wordpress wird aktuell von einer Malware-Kampagne bedroht. Sie läuft zwar schon seit zehn Tagen, aber in den letzten zwei Tagen wuchs die von der Sicherheitsfirma SucuriLabs festgestellte Anzahl der kompromittierten Websites deutlich von 1.000 auf 6.000 an. Die Seiten sind mit der Schadsoftware „visitorTracker_isMob“ infiziert, die versucht, möglichst viele Besucher auf eine mit dem [...]

28 04, 2015

Kurz erklärt: PHP-Code in WordPress

Von |2015-04-28T10:18:59+02:0028. April 2015|Kurz erklärt|0 Kommentare

Im Grunde passt die Programmiersprache PHP optimal zum besonders bei Bloggern beliebten CMS Wordpress, denn Wordpress ist selbst eine PHP-Anwendung. Wer aber schon einmal bei einem frisch installierten Wordpress versucht hat, in Seiten oder Artikeln PHP-Code zu benutzen, beispielsweise für eine aus einer MySQL-Datenbank mit PHP generierte Datenliste, musste nach dem Veröffentlichen feststellen, dass nichts passiert. Das liegt daran, dass Wordpress [...]

28 04, 2015

Sicherheitslücke in WordPress geschlossen

Von |2018-10-06T21:20:20+02:0028. April 2015|News, Sicherheit|0 Kommentare

Die -Security-Team und Entwickler von Wordpress haben schnell auf die Cross Site Scripting(XSS)-Lücke reagiert, die am Wochenende durch  Jouko Pynnönen bekannt wurde. Schon heute Nacht wurde das Sicherheitsupdate WordPress 4.2.1 ausgeliefert, das diese Sicherheitslücke beseitigt. Administratoren, die in ihrer Wordpress-Installation die Hintergrund-Aktualisierung aktiviert haben, brauchen nichts weiter zu machen, das Update installiert sich automatisch. Wer sein WordPress-Blog manuell absichert, kann die neue Version [...]

27 04, 2015

WordPress kann per Kommentar übernommen werden

Von |2015-04-27T19:45:50+02:0027. April 2015|News, Sicherheit|1 Kommentar

Der IT-Sicherheitsspezialist Jouko Pynnönen aus Finnland hat gestern auf der Mailingliste Full Disclosure Details zu einer Cross-Site-Scripting(XSS)-Lücke in der Blogsoftware WordPress veröffentlicht. Mit einfachen Kommentaren können böswilliger Nutzer durch diese Lücke Javascript-Code auf der Seite unterbringen und damit beispielsweise den Zugang eines Administrators übernehmen. Im Beitragsbild ist zu sehen, wie einfach man das machen kann. Der Javascript-Code öffnet ein Fenster, in dem dann “hello world” zu [...]

11 04, 2015

Kurz erklärt: WordPress-Inhalt nur auf der Startseite zeigen

Von |2015-04-11T21:04:20+02:0011. April 2015|Kurz erklärt|0 Kommentare

Gerade bei Werbung in einem Wordpress-Blog kommt es vor, dass beispielsweise ein Banner in der Sidebar gezeigt werden soll – aber nur auf der Startseite. Das ist kein Grund, einen solchen Auftrag abzulehnen, weil die Sidebar auf allen Seiten angezeigt wird – mit PHP kann man recht einfach dafür sorgen, dass ein Teil des Codes nur auf der Startseite ausgeführt wird. [...]

16 12, 2014

Kurz erklärt: WordPress-Befall mit Malware SoakSoak prüfen

Von |2014-12-16T19:12:13+01:0016. Dezember 2014|Kurz erklärt, News, Sicherheit|0 Kommentare

Vorgestern hat Google über 11.000 Internetseiten auf die schwarze Liste gesetzt, weil sie die die neueste Malware von soaksoak.ru verteilten. Eine Untersuchung des Sicherheitsunternehmens Sukuri.net ergab Hunderttausende von kompromittierten Internetseiten auf Basis des freien Blog- und CMS-Systems WordPress. Das liegt aber nicht etwa an WordPress selbst – die Schadsoftware kommt wie so häufig auch hier über ein Plugin ins System. Die SoakSoak-Malware verändert den [...]

24 11, 2014

Schwerstes Sicherheitsproblem in WordPress seit 2009

Von |2014-11-24T22:47:16+01:0024. November 2014|News, Sicherheit|0 Kommentare

Millionen Seiten im Internet sind durch eine gravierende Sicherheitslücke in der Blog- und CMS-Software Wordpress gefährdet. Der finnische Sicherheitsexperte Jouko Pynnonen berichtete, dass die Lücke das Einschleusen von schädlichem Javascript-Code über Kommentarfelder erlaubt. Das wird im Wesentlichen durch die Formatierungsfunktion wptexturize() ermöglicht. Diese Cross-Site-Scripting (XSS)-Lücke findet sich danach in den Versionen 3.0 bis 3.9.2, die heute noch 86 Prozent der [...]

9 10, 2014

Kurz erklärt: Die minderwertigen Bilder von BMI

Von |2014-10-09T16:12:10+02:0009. Oktober 2014|Browser, Kurz erklärt, WebWirtschaft|3 Kommentare

Weil ich wegen totaler Unfähigkeit von Vodafone, meinen neuen Internetanschluss anzuschalten, seit vier Tagen nur noch mit meinem Smartphone mobil ins Internet gehen kann, fiel mir eine interessante neue Methode zur Einschränkung der Netzneutralität auf, die Mobilprovider offensichtlich nutzen. Bisher habe ich das nur gesehen, wenn ich über einen Mobilprovider (hier 1&1) im Internet war – mit DSL wird das [...]

20 05, 2014

Kurz erklärt: PHP-Code in WordPress-Artikeln

Von |2014-05-20T13:39:30+02:0020. Mai 2014|Kurz erklärt|0 Kommentare

Wer vor der Aufgabe steht, etwas Code in der Programmiersprache PHP in einem WordPress-Artikel oder einer WordPress-Seite ausführen zu müssen, hat möglicherweise unerwartet ein Problem: Die entsprechenden Tags werden nämlich in WordPress automatisch entfernt. Der erste Gedanke ist dann meist ein iFrame oder etwas Ähnliches, allerdings kann auch durch ein Plugin Abhilfe geschaffen werden. Einfach das Plugin PHP Code for posts in Wordpress installieren, und schon [...]

9 02, 2014

Kurz erklärt: Das Webwork Magazin als Feed aufrufen

Von |2014-02-09T10:11:12+01:0009. Februar 2014|Browser, Kurz erklärt|0 Kommentare

Manchmal ist ein Wordpress-Blog wie das Webwork Magazin zu unübersichtlich, wenn jemand sich schnell über neue Artikel informieren möchte. Hier verhilft die Feed-Version zu mehr Übersicht auf einen Blick. Der Aufruf eines beliebigen Wordpress-Blogs ist relativ einfach. Die Standardadresse dafür ist https://www.webwork-magazin.net/?feed=rss2. Wenn man diese Adresse in die URL-Zeile des Browsers eingibt, sieht man alle Blogeinträge mit dem aktuellsten zuoberst. [...]

Nach oben