TL;DR. Das muss eine Agentur für WordPress-Sicherheit leisten Pflicht-Leistungen Login-Härtung, Web Application Firewall, Zwei-Faktor-Authentifizierung, Update-Management, geprüfte Backups und ein erreichbarer Notfall-Service. Woran Sie Qualität erkennen Schriftlicher Sicherheitsbericht, transparente Preise, DSGVO-konforme…
TL;DR. ReportedIP ist die DSGVO-konforme, in Deutschland betriebene Alternative zu AbuseIPDB: IP-Reputation, Community-Blacklist und ein komplettes WordPress-Sicherheits-Plugin aus einer Hand. Was ist ReportedIP? Ein aktives IP-Reputations-Portal aus Deutschland (reportedip.com): kostenlose…
TL;DR. XSS2Shell macht die WordPress-Login-Seite zum Einfallstor: Aus einem präparierten Login-Versuch wird im schlimmsten Fall die vollständige Serverübernahme – patchen Sie jetzt auf 7.0.3. Worum es geht XSS2Shell (CVE-2026-64638) ist…
TL;DR. WordPress FIDO2 mit ReportedIP Hive 2.1.36 Was neu ist Vollwertiges WebAuthn/FIDO2 mit echten Hardware-Keys, ausgeliefert in Version 2.1.36 (aktuell 2.1.37). Login an wp-login, WooCommerce-Storefront und Passwort-Reset-Gate. Kostenlos Ein Key…
TL;DR. Die CMS-News im Juli 2026: WordPress-Security-Release 7.0.2, neue Search-Console-Properties für Social Media und ein CEO-Wechsel bei Drupal. WordPress Nach dem Bugfix-Release 7.0.1 folgt das Security Release 7.0.2, das dringend…
TL;DR. Die WordPress-Core-Lücke wp2shell erlaubt die vollständige Serverübernahme ohne Login – Patchen ist Pflicht. Worum es geht wp2shell (CVE-2026-63030) kombiniert zwei Fehler in WordPress Core und führt zur vollständigen Übernahme…