TL;DR. Die August-News: 1,6 Millionen WordPress-Seiten über den WPBakery Page Builder angegriffen, Drupal Steward ist für alle verfügbar.
| Neues bei WordPress | Mitte Juli wurden 1,6 Millionen WordPress-Seiten Opfer einer Hackingserie. Genutzt wurde eine seit 2021 bekannte, aber nicht geschlossene Lücke im WPBakery Page Builder: Eine Fremddatei wird eingeschleust, über die schadhafter JavaScript-Code ausgespielt werden kann. |
| Wer betroffen ist | Alle Versionen des Page Builders, der seit einiger Zeit nicht mehr weiterentwickelt wird. Nutzern wird dringend empfohlen, das Plugin zu löschen und auf alternative Page Builder umzusteigen. |
| Neues bei Drupal | Die hauseigene Firewall-Applikation Drupal Steward ist nach dem Pilotjahr für alle Drupal-User verfügbar. Account und Zahlungsplan gibt es auf drupalsteward.org – auch für Agenturen im Kundenauftrag. |
| Auch wichtig | Google Chrome und Microsoft Edge 104 haben teils gravierende Sicherheitslücken geschlossen. Chrome aktualisiert sich automatisch, Edge-User müssen das Update händisch anstoßen. |
| Unser Service | CMS ADMINS hält Ihre WordPress- und Drupal-Installation mit der Wartung aktuell und reagiert auf Sicherheitsmeldungen, bevor sie zum Problem werden. |
Veröffentlicht: 12.08.2022 · Letzte Aktualisierung: 11.08.2026
Der August startet mit dem World Wide Web Day – am 01. August. 1989 von Tim Berners-Lee ins Leben gerufen, soll uns der WWW Day an die großartige Erfindung erinnern, ohne die wir uns eine moderne Welt gar nicht mehr vorstellen können.
Google Chrome und Microsoft Edge 104 User aufgepasst: Bei beiden Browsern wurden vor Kurzem teils gravierende Sicherheitslücken geschlossen. Das Chrome-Update sollte automatisch erfolgen; Edge-User sollten das Update händisch anstoßen.
Hier geht’s zur ganzen Meldung bei heise.de: Sicherheitslücken bei Google Chrome & Microsoft Edge geschlossen
Neues bei … WordPress
Noch ein Nachtrag aus dem Juli: Mitte Juli wurden 1,6 Millionen WordPress-Seiten Opfer einer Hackingserie. Eine schon seit 2021 bekannte, aber bislang nicht geschlossene Sicherheitslücke im WPBakery Page Builder Plugin wurde dafür genutzt. Es wird eine Fremddatei eingeschleust, über die schadhafter JavaScript-Code ausgespielt werden kann.
Betroffen sind alle Versionen des Page Builders, der seit einiger Zeit nicht mehr weiterentwickelt wird. Nutzern des Plugins wird deshalb dringend empfohlen, es zu löschen und auf alternative PageBuilder umzusteigen.
Hier geht’s zur detaillierten Sicherheitswarnung: Sicherheitsleck im WPBakery Page Builder
Neues bei … Drupal
Drupals hauseigene Firewall Applikation Drupal Steward ist nach einem ersten Pilotjahr künftig für alle Drupal-User verfügbar. Steward wird vor allem dann zum Einsatz kommen, wenn Security Releases bekannt werden, die Drupal-Seite aber noch nicht geupdatet werden konnte.
Drupal User können auf drupalsteward.org einen Account erstellen und den passenden Zahlungsplan auswählen. Gleiches gilt für Agenturen und Wartungs-Dienstleister, die im Kundenauftrag entsprechende Accounts einrichten und verwalten können.
Hier geht’s zur kompletten Meldung auf der Drupal-Seite: Drupal Firewall Steward für alle Drupal-User verfügbar
CMS ADMINS WordPress Wartung
Seit jeher hilft CMS ADMINS Webhoster*innen weltweit bei der Entwicklung, Testing, Usability Tests, Qualitätssteuerung, Marketing & Pressearbeit. Die Wartung ist die Basis einer sauber laufenden Website.
