Connect with us

News

500.000 Websites durch WordPress-Fehler gefährdet

Published

am

500.000 Websites durch WordPress-Fehler gefährdet Titel

Aufgrund einer Schwachstelle in einem WordPress-Plugin sind jetzt offenbar mehr als eine halbe Million Websites gefährdet. Hacker könnten die Websites übernehmen, aber glücklicherweise scheint es eine Lösung für dieses Problem zu geben.

Mehr als eine halbe Million Websites sind von einer Sicherheitslücke in einem beliebten Plug-in für WordPress betroffen, der Plattform, auf der viele Websites laufen. Das berichtet die Website BleepingComputer. Durch das Leck könnten Hacker die Websites aus der Ferne übernehmen. Am 25. Januar entdeckte das Online-Sicherheitsunternehmen Patchstack ein Leck im WordPress-Plugin „Essential Addons for Elementor“.

Das Plug-in ersetzt den Standard-Website-Editor und bietet somit mehr Freiheit bei der Erstellung und Anpassung der Website. Die Freiheit der Anpassung ist jedoch weit weniger wichtig, wenn plötzlich jemand anderes Ihre Website übernimmt. Patchstack meldete den Fehler noch am selben Tag an WordPress, woraufhin die Muttergesellschaft Automattic das Leck am 28. Januar schloss. Die Sicherheitslücke im WordPress-Plugin wurde durch ein Update behoben. Viele Menschen haben das Update jedoch noch nicht heruntergeladen, was bedeutet, dass viele Websites immer noch gefährdet sind.

Die Popularität von WordPress

WordPress wird auf der ganzen Welt eingesetzt, und die Plattform bildet die Grundlage für zig Millionen Websites. Für Websites, die WordPress verwenden, gibt es inzwischen Zehntausende von Plug-ins, aber leider sind nicht alle gleich sicher.

Glücklicherweise verwenden nicht alle Websites das Plug-in „Essential Addons for Elementor“. Die von WordPress veröffentlichten Statistiken deuten darauf hin, dass über eine Million Nutzer betroffen sind. Nach Angaben von BleepingComputer haben bereits rund 380.000 Websites das Update installiert. Dies bedeutet, dass etwa 600.000 Websites immer noch gefährdet sind. Der Sicherheitsforscher Wai Yan Muo Thet hat bereits zweimal versucht, die Sicherheitslücke zu schließen.

Nach Angaben von BleepingComputer war dem Entwickler des Plug-ins die mögliche Sicherheitslücke der Software bereits bekannt. Nach zwei Versuchen, das Problem selbst zu lösen, kam Patchstack nach gründlichen Tests zu dem Schluss, dass die Schwachstelle immer noch vorhanden ist. In Version 5.0.5 des Plug-ins scheint das Problem endlich behoben zu sein.

Weiter lesen

Aktuelle Beiträge

faze banks kündigungswelle kalei party title faze banks kündigungswelle kalei party title
Newsvor 6 Stunden

FaZe Banks soll Stunden vor der FaZe Clan Kündigungswelle in einem Club gefeiert haben

FaZe Banks wurde mit Gegenreaktionen konfrontiert, nachdem er nur wenige Stunden vor dem Rauswurf der meisten FaZe Clan-Mitglieder beim Feiern...

fortnite star wars kollab neue skins leaks 4 mai title fortnite star wars kollab neue skins leaks 4 mai title
Newsvor 7 Stunden

Fortnite & Star Wars Day 2024: Skin-Leaks, Lichtschwerter und mehr

Am Star Wars Day 2024 (04.05.2024 „May the fourth“ von May the force be with you) kommt ein neues Star...

youtube werbung in pausierten videos gefährlich experiment title youtube werbung in pausierten videos gefährlich experiment title
Newsvor 1 Tag

Youtube könnte Werbung in pausierten Videos einführen – Experiment war erfolgreich

YouTube testet eine neue Methode zur Anzeige von Werbung, die beim Anhalten eines Videos eingeblendet wird, und das könnte schon...

animal crossing fallout insel für fans bethesda title animal crossing fallout insel für fans bethesda title
Newsvor 1 Tag

Animal Crossing-Spieler können jetzt eine verrückte Fallout-Insel besuchen

Hast du dich jemals gefragt, wie eine Fallout-Insel in Animal Crossing aussehen würde? Nun, dieser Spieler hat es geschafft, sie...

kalei faze clan banks kick emotional stream title kalei faze clan banks kick emotional stream title
Newsvor 1 Tag

Warzone Streamer Kalei reagiert auf den Rauswurf aus FaZe Clan als Teil des Neustarts der Orga

Am 28. April gab der FaZe Clan bekannt, dass er die meisten seiner Mitglieder rausgeschmissen hat, darunter einige langjährige Mitglieder...

marvel rivals alpha test steht kurz bevor release date title marvel rivals alpha test steht kurz bevor release date title
Newsvor 1 Tag

Marvel Rivals geschlossener Alpha-Test auf 30.000 Spieler begrenzt, dauert 10 Tage

Der geschlossene Alpha-Test von Marvel Rivals ist nur noch zwei Wochen entfernt, und es wurden gerade weitere Informationen darüber veröffentlicht,...

apex legends global series championship twitch drops wie bekommt man sie title apex legends global series championship twitch drops wie bekommt man sie title
Newsvor 2 Tagen

Wie man Apex Legends Twitch-Drops verdient: ALGS Split 1 Playoff 2024 Belohnungen

Das ALGS Split 1 Playoff 2024 beginnt am 2. Mai in Los Angeles – und Twitch gibt Apex Legends-Fans die...

Newsvor 2 Tagen

Die 300€ Escape from Tarkov Unheard Edition – Warum Spieler über den kostenpflichtigen PvE-Modus verärgert sind

Die Spieler von Escape from Tarkov und der Entwickler Battlestate Games sind sich uneins über die Ankündigung der 300€ teuren...

helldivers2 release holprig aber gutes feedback title helldivers2 release holprig aber gutes feedback title
Newsvor 2 Tagen

Diese kleine Änderung könnte Helldivers 2 Warbonds so viel besser machen

Warbonds sind in Helldivers 2 im Grunde genommen Battlepasses, die als große Blöcke auf dem Bildschirm des Akquisitionszentrums erscheinen, wir...

rebirth island feature wetter und nacht zyklus auf warzone maps title rebirth island feature wetter und nacht zyklus auf warzone maps title
Newsvor 2 Tagen

Warzone konzentriert sich auf Rebirth Island – auf Kosten der Gesundheit des Spiels

Das letzte Update, das die Änderungen für Season 3 Reloaded enthüllt, stellt mehrere Änderungen an der Rebirth-Insel in den Vordergrund,...

Neueste Beiträge

Most Viewed Posts

Kategorien

Beliebt

Copyright © 2021 https://www.fettspielen.de