Die neuesten WordPress-Updates vom 11. August brachten viele spannende Änderungen für das Format mit sich, auf das die meisten von uns im Arbeitsalltag angewiesen sind. Und da alle Plugins und Themes aktualisiert wurden, um sie benutzerfreundlicher zu gestalten und den Zugriff für WordPress-Nutzer zu erleichtern, sah die Zukunft rosig aus. Doch die Nachricht vom anonymen WordPress 5.5-Hack hat vielen WordPress-Nutzern möglicherweise einen Strich durch die Rechnung gemacht. Was ist passiert und sollten wir uns übermäßig Sorgen machen?
Die Nachricht, dass WordPress-Websites laut Defiant, dem Unternehmen hinter der Wordfence-Firewall, diese Woche untersucht und angegriffen wurden, hat natürlich die Schwachstellen vieler Blogger und E-Commerce-Unternehmen offengelegt. Doch was ist passiert?
Derzeit ist unklar, wie es dazu kam, aber die Fakten sind wie folgt:
Laut Ram Gall, Bedrohungsanalyst bei Defiant, nahmen die Angriffe auf diese Zero-Day-Sicherheitslücke innerhalb weniger Tage dramatisch zu. Anfang September begannen die Angriffe langsam, intensivierten sich aber im Laufe der Woche allmählich. Defiant verzeichnete allein am Freitag, dem 4. September, eine Million Angriffe auf WordPress-Websites und blockierte seit dem 1. September Angriffe auf über 1,7 Millionen Websites – mehr als die Hälfte aller WordPress-Websites, die die Wordfence-Web-Firewall nutzen. Das tatsächliche Ausmaß der Angriffe wird sogar noch höher angenommen. WordPress ist auf rund 455 Millionen Websites installiert; dies könnte darauf hindeuten, dass viele Websites im Laufe der Zeit untersucht und gehackt wurden.
Obwohl dies für die Nutzer eine verheerende Nachricht sein mag, hat das Entwicklerteam des Dateimanagers unmittelbar nach Bekanntwerden der Angriffe einen Patch für die Zero-Day-Sicherheitslücke erstellt und veröffentlicht. Dieser wurde noch am selben Tag veröffentlicht, an dem der Hack begann. Viele Websitebetreiber haben zwar den neuesten Patch installiert, benötigen jedoch Zeit, um den aktuellen Stand nachzuholen, was ihre Schutzchancen erheblich beeinträchtigen kann. Da die langsame Aktualisierung des neuesten Patches ein weit verbreitetes Problem ist, hat das WordPress-Entwicklerteam mit WordPress 5.5 eine automatische Update-Funktion für WordPress-Themes und -Plugins installiert. Websitebetreiber können Plugins nun so einstellen, dass sie sich automatisch aktualisieren, um die neueste Version eines Themes oder Plugins auszuführen.
Wenn Sie glauben, dass Sie gehackt wurden oder Ihre Site besser schützen möchten, können Sie Folgendes tun:
Sehen Sie sich unsere Die ultimativen WordPress-Wartungstipps, die Sie nicht ignorieren sollten für eine vollständige Aufschlüsselung der Wartung Ihrer WordPress-Website.
Angesichts der allgemeinen Bedenken hinsichtlich Hacks werden die meisten von uns die Nutzung von WordPress zweimal überdenken. WordPress ist jedoch eine so wichtige Komponente, insbesondere für E-Commerce-Unternehmen oder Blog-Betreiber. Wichtig ist jedoch, sich über die neuesten Entwicklungen auf dem Laufenden zu halten. Wenn Sie die neuesten Sicherheitslücken, insbesondere in WordPress-Plugins und -Themes, nicht im Auge behalten, finden Sie zahlreiche Ressourcen, die Ihnen helfen. Zum Beispiel gibt es spezielle sozialen Medien Konten.
Viele Hacker trauen sich nicht, wenn sie einmal gefeuert werden. WordPress ist jedoch benutzerfreundlich und erleichtert die Website-Pflege. Version 5.5 enttäuscht nicht. Der Block-Editor ist einfach zu bedienen, die Inline-Bildbearbeitung wurde verbessert, das standardmäßige Lazy Loading von Bildern im Browser ist kinderleicht und die Themes und Sitemaps machen WordPress zu einem umfassenden Erlebnis. Wer eine benutzerfreundliche Oberfläche für die einfache Website-Pflege sucht, ist mit WordPress 5.5 bestens bedient.
Wenn Sie bereits WordPress nutzen und über einen Wechsel nachdenken, raten wir Ihnen davon ab. WordPress 5.5 ist ein unglaublich umfassendes Tool für Webdesign-Anfänger, das den Betrieb und die Pflege einer Website noch komfortabler macht. Sollten Sie zusätzliche Unterstützung benötigen, empfehlen wir Ihnen eine WordPress-Verwaltungsplan Dazu gehören Support, Wartung und Sicherheit.
"*" kennzeichnet Pflichtfelder
"*" kennzeichnet Pflichtfelder
"*" kennzeichnet Pflichtfelder
Hinterlasse einen Kommentar
Sie müssen eingeloggt um einen Kommentar zu posten.