Connect with us

News

500.000 Websites durch WordPress-Fehler gefährdet

Published

am

500.000 Websites durch WordPress-Fehler gefährdet Titel

Aufgrund einer Schwachstelle in einem WordPress-Plugin sind jetzt offenbar mehr als eine halbe Million Websites gefährdet. Hacker könnten die Websites übernehmen, aber glücklicherweise scheint es eine Lösung für dieses Problem zu geben.

Mehr als eine halbe Million Websites sind von einer Sicherheitslücke in einem beliebten Plug-in für WordPress betroffen, der Plattform, auf der viele Websites laufen. Das berichtet die Website BleepingComputer. Durch das Leck könnten Hacker die Websites aus der Ferne übernehmen. Am 25. Januar entdeckte das Online-Sicherheitsunternehmen Patchstack ein Leck im WordPress-Plugin „Essential Addons for Elementor“.

Das Plug-in ersetzt den Standard-Website-Editor und bietet somit mehr Freiheit bei der Erstellung und Anpassung der Website. Die Freiheit der Anpassung ist jedoch weit weniger wichtig, wenn plötzlich jemand anderes Ihre Website übernimmt. Patchstack meldete den Fehler noch am selben Tag an WordPress, woraufhin die Muttergesellschaft Automattic das Leck am 28. Januar schloss. Die Sicherheitslücke im WordPress-Plugin wurde durch ein Update behoben. Viele Menschen haben das Update jedoch noch nicht heruntergeladen, was bedeutet, dass viele Websites immer noch gefährdet sind.

Die Popularität von WordPress

WordPress wird auf der ganzen Welt eingesetzt, und die Plattform bildet die Grundlage für zig Millionen Websites. Für Websites, die WordPress verwenden, gibt es inzwischen Zehntausende von Plug-ins, aber leider sind nicht alle gleich sicher.

Glücklicherweise verwenden nicht alle Websites das Plug-in „Essential Addons for Elementor“. Die von WordPress veröffentlichten Statistiken deuten darauf hin, dass über eine Million Nutzer betroffen sind. Nach Angaben von BleepingComputer haben bereits rund 380.000 Websites das Update installiert. Dies bedeutet, dass etwa 600.000 Websites immer noch gefährdet sind. Der Sicherheitsforscher Wai Yan Muo Thet hat bereits zweimal versucht, die Sicherheitslücke zu schließen.

Nach Angaben von BleepingComputer war dem Entwickler des Plug-ins die mögliche Sicherheitslücke der Software bereits bekannt. Nach zwei Versuchen, das Problem selbst zu lösen, kam Patchstack nach gründlichen Tests zu dem Schluss, dass die Schwachstelle immer noch vorhanden ist. In Version 5.0.5 des Plug-ins scheint das Problem endlich behoben zu sein.

Weiter lesen

Aktuelle Beiträge

Activision bringt Call of Duty Warzone auf iOS und Android Titel Activision bringt Call of Duty Warzone auf iOS und Android Titel
Newsvor 3 Tagen

Activision freut sich über 50.000 gebannte Warzone Cheater

Über 58.000 Konten wurden offiziell von Activision wegen Cheatens in Modern Warfare 3 und Warzone gesperrt, Activision dementiert damit auch...

marvel rivals overwatch klon yggdrasill erste map title marvel rivals overwatch klon yggdrasill erste map title
Newsvor 3 Tagen

Marvel Rivals enthüllt offiziell die Karte Yggsgard nach dem versehentlichen Debüt letzte Woche

Spieler, die sich auf den neuen Overwatch-ähnlichen, teambasierten Comic-Shooter Marvel Rivals freuen, wurden heute Morgen mit einer offiziellen Veröffentlichung der...

Call of Duty Matchmaking SBMM streamer heulen rum title Call of Duty Matchmaking SBMM streamer heulen rum title
Newsvor 3 Tagen

Call of Duty Streamer salty wegen Skill Based Match Making SBMM

Call of Duty Streamer beschweren sich immer wieder über SBMM in CoD Titeln, da sie Zuschauer auf ihrem Stream mit...

Newsvor 3 Tagen

Fallout 76 kriegt Gratis-Woche und neue Inhalte, die auf der TV-Serie basieren

Die Gratis-Woche für Fallout 76 wurde zusammen mit brandneuen Inhalten, die der Amazon-Fernsehserie nachempfunden sind, live geschaltet – letztere haben...

invincible fortnie kollaboration deathmatch modus title invincible fortnie kollaboration deathmatch modus title
Newsvor 4 Tagen

Fortnites neuer Kollaborationsmodus „Invincible“ lässt dich Deathmatch mit einem Twist spielen

Bist du auf der Suche nach einem Deathmatch mit einem Twist? Hier erfährst du, wie der neue Unbesiegbar-Spielmodus namens Rise...

destiny 2 onslaught adu batterie trick title destiny 2 onslaught adu batterie trick title
Newsvor 4 Tagen

Versteckte Destiny 2 Onslaught Mechanik macht das Farmen von Schrott viel einfacher

Das Farmen von Schrott ist in der neuen Onslaught-Aktivität von Destiny 2 essentiell, da es für den Kauf von Upgrades...

Newsvor 4 Tagen

Der neue Genshin-Patch wird die Schatzsuche deutlich erleichtern

Die Schatzsuche in Genshin Impact wird mit dem kommenden Patch 4.6 um einiges einfacher werden. Die langen Tage des Aufdeckens...

Sony will Bungie bei der Verfilmung von Franchises helfen Titel Sony will Bungie bei der Verfilmung von Franchises helfen Titel
Newsvor 5 Tagen

Destiny 2-Fans denken wegen altem Leak, dass Destiny 3 in Arbeit ist

Während die meisten Destiny 2-Fans immer noch von den aufregenden Ankündigungen zu The Final Shape überwältigt sind, blicken einige dank...

Helldivers-II_2023_05-24-23_007-1024x576-1-940x529 title Helldivers-II_2023_05-24-23_007-1024x576-1-940x529 title
Newsvor 5 Tagen

Helldivers 2 bringt Schiffsmodul-Upgrades der Stufe 4 und einen neuen explosiven Warbond

Mit der Veröffentlichung des neuen Warbonds der Demokratischen Explosion in Helldivers 2 können die Krieger der Supererde nun ihren Superzerstörer...

Newsvor 6 Tagen

Fortnite-Community befürchtet, dass Proximity-Chat-Feature Creative zerstören könnte

Gerüchten zufolge wird Fortnite Creative bald eine Proximity-Chat-Funktion hinzufügen; Spieler befürchten, dass das den Spielmodus „zerstören“ wird. Derzeit ist die...

Neueste Beiträge

Most Viewed Posts

Kategorien

Beliebt

Copyright © 2021 https://www.fettspielen.de