Status

/

/

WordPress Hack: Wenn plötzlich nichts mehr geht

WordPress Hack: Wenn plötzlich nichts mehr geht

Veröffentlicht am 11. September 2020
  2 Min. Lesezeit
  Aktualisiert am 11. November 2024

Du öffnest eine Seite – und nichts passiert. Oder es passiert völlig das Falsche. Du wirst weitergeleitet, ein Download startet oder der Inhalt der Seite ist komplett verfälscht. Wenn dir das schon einmal begegnet ist, hast du wahrscheinlich eine gehackte Seite besucht. Besonders WordPress steht seit einigen Tagen wegen einer Sicherheitslücke in einem Plugin stark unter Beschuss.

Person mit Kapuze mit 3 Bildschirmen vor sich. Bildschirme zeigen eine Weltkarte, ein Abschnitt mit Code und ein WordPress Dashboard.

Inhalt

File Manager als Zielscheibe

Das sehr bekannte WordPress-Plugin «File Manager» (mit 700’000 aktiven Installationen) weist bis Version 6.8 eine Sicherheitslücke auf. Diese ist zielsicher von Hackern genutzt worden.

Hast auch du den «File Manager» installiert? Führe schnellstmöglich das Update auf 6.9 durch, um diese Lücke zu schließen.

Malware

In Bezug auf WordPress handelt es sich bei einem «Hack» üblicherweise um die Platzierung von Malware. Als Malware werden Programme bezeichnet, welche Fehlfunktionen verursachen. Diese können beispielsweise in Weiterleitungen auf illegale Seiten, Downloads von weiterer Malware oder Durchführung irgendwelcher Rechenprozesse liegen, von welchen der User kaum etwas mitbekommt. Auf jeden Fall kann dadurch jedoch Schaden entstehen – sowohl für den Betreiber der Seite wie auch für den User.

Die Server von hosttech werden laufend gescannt. Bemerkt der Scan Malware, wird die Seite automatisch gesperrt. So verhindern wir, dass sich der Schaden vergrößern und/oder die Malware weiter ausbreiten kann. Auch der Hacker wird damit ausgesperrt, sodass während der notwendigen Bereinigung nicht bereits wieder attackiert werden kann.

Ein befallenes System kann unterschiedlich aussehen. Manche Malware findet sich in der Datenbank und manche in veränderten oder hinzugefügten Dateien. In seltenen Fällen installiert der Hacker sogar eigene Plugins, welche als normale Website-Funktionalität getarnt direkt unter der Nase des Seitenbetreibers ihr Unwesen treiben. Je nachdem, wie stark das System durchseucht ist, bedeutet es mehr oder weniger Aufwand, um alles zu reinigen. Ebenfalls hat die Komplexität der Malware einen großen Einfluss auf die Zeit, die gebraucht wird, um alles zu finden und zu entfernen.

Ist deine Seite von Malware befallen? Wir kümmern uns darum!

Kontaktiere uns, wir helfen dir gerne.

Prävention ist wichtig

Natürlich gibt es nie eine absolute Sicherheit in Bezug auf Hacker. Trotzdem: Meist öffnen veraltete Versionen von Systemen und Plugins Hackern Tür und Tor. Halte deine Webseite stets aktuell. Gerade Sicherheitsupdates müssen unbedingt schnell durchgeführt werden. Wir von hosttech sind diesbezüglich stets am Ball und helfen dir gerne, deine Seite auf dem neuesten Stand zu halten. Wende dich für einen Wartungsvertrag an uns.

Inhalt

Artikel teilen

Link kopieren

Artikel teilen

Link kopieren
Bild von Cédric Juan

Developer & UX    16 Artikel

531
Kategorie
Titelbild zum Blogbeitrag von hosttech anlässlich des internationalen Caps Lock Day

AM 22. OKTOBER IST WORLD CAPS LOCK DAY! Keine Sorge, dieser Blogbeitrag ist NICHT komplett in Großbuchstaben geschrieben. Erfahre mehr über den kuriosen Feiertag für die Großschreibung.

Headerbild des Blogbeitrags zur Barrierefreiheit im Web. Eine Person mit Kopfhörern arbeitet an einem Laptop, der mit einer Braillezeile verbunden ist. Die Hand der Person ertastet die Braillezeichen – ein Beispiel für barrierefreie Computerarbeit für sehbehinderte Menschen.

Seit Ende Juni verpflichtet der European Accessibility Act (EAA) zur Barrierefreiheit in digitalen Angeboten in Europa. Websites, Apps und Online-Shops müssen so gestaltet sein, dass sie für alle Menschen zugänglich sind. Eine Zusammenfassung der wichtigsten Grundlagen und Umsetzungen des EAA.

Achtung: Zurzeit werden Phishing E-Mails mit gefälschtem hosttech-Absender versendet. Bitte komme keiner Forderung nach und lösche diese E-Mails.

Headerbild zum Blogbeitrag über E-Mail Nutzung und Sicherheit. Ein offener Laptop auf einem Holztisch. Auf dem Bildschirm ist ein E-Mailprogramm zu sehen. Daneben weitere Büroutensilien und ein illustrierter Papierflieger.

Entdecke, wie du die beste E-Mail-Adresse für dich erstellst und sie effektiv nutzt. Informiere dich über praktische Tipps und darüber, wie du mit deiner E-Mail-Adresse sicher umgehst.

Portrait von Manuel Kälin und Marius Meuwly, CTO und CEO und Co-Gründer von hosttech.

Ein Gespräch mit CEO Marius Meuwly und CTO Manuel Kälin über den neuen Serverstandort in Berlin, strategische Entscheidungen, technische Herausforderungen – und warum dieser Schritt ein Meilenstein für hosttech ist.

Headerbild zum Newsbeitrag betreffend neuer hosttech-Serverstandort in Berlin. Links im Bild Serverracks umgeben von lila Wolken bzw. Nebel. Rechts daneben ein Bild von Berlin mit dem Fernsehturm im Zentrum.

Im virtual Datacenter ist ab sofort unser neuer Serverstandort Berlin für deine Projekte verfügbar. Hier profitierst du von gewohnter hosttech-Qualität zu noch günstigeren Konditionen.

Headerbild zum News-Beitrag betreffend der Wahl zum Webhoster des Jahres 2025.

Das unabhängige Webhosting-Vergleichsportal hosttest sucht den Webhoster des Jahres 2025. Wir sind nominiert in den Kategorien "Webhosting", "Domains", "Root-Server" und "vServer". Die Abstimmung läuft bis zum 19.10.2025. Danke für deine Stimme!

myhosttech Kundencenter