Rubrik
Sicherheit
Härtung, Schwachstellen und pragmatische Compliance.
Zum Leitfaden: WordPress selbst hosten: der Leitfaden
14 Artikel
WordPress-Härtung: die minimale Sicherheitsbasis
Wordfence, Fail2ban und Anwendungspasswörter: drei Bausteine, ein halber Arbeitstag, und nahezu alle automatisierten Angriffe verpuffen.
/ 3 Min.
Content Security Policy: eine Richtlinie, die hält
Eine sauber gebaute Content Security Policy blockiert eingeschleuste Skripte, ohne die Website zu zerlegen — vorausgesetzt, sie wird schrittweise ausgerollt.…
/ 6 Min.
Next.js kündigt kritisches Sicherheitsupdate für den 26. August an
Vercel kündigt für den 26. August 2026 ein Next.js-Sicherheitsupdate an, das eine als kritisch eingestufte Lücke schließt. Erwartet werden die…
/ 3 Min.
Cloudflare macht OAuth-Scopes für Wrangler und seinen MCP-Server optional
Cloudflare lässt jetzt zu, nur einen Teil der von Wrangler und seinem MCP-Server angeforderten Berechtigungen zu gewähren. Die Änderung rückt…
/ 3 Min.
Next.js veröffentlicht kritischen Patch: zwei Remote-Code-Execution-Lücken in 16.3.3 und 15.5.24 behoben
Next.js hat kurzfristig die Versionen 16.3.3 und 15.5.24 veröffentlicht und behebt damit zwei kritische, nicht authentifizierte Remote-Code-Execution-Lücken. Eine trifft Windows-Server,…
/ 3 Min.
Content-Security-Policy: eine Richtlinie bauen, die schützt, ohne die Seite zu zerlegen
Die Content-Security-Policy ist ein HTTP-Header, der die Auswirkung einer Skript-Injektion durch Filtern der erlaubten Quellen begrenzt. Dieser Leitfaden zeigt eine…
/ 5 Min.
Chrome schließt per Notfall-Update eine aktiv ausgenutzte V8-Lücke (CVE-2026-85046)
Google veröffentlichte am 4. September 2026 ein Notfall-Update für Chrome, um CVE-2026-85046 zu schließen, eine Type-Confusion in der V8-Engine, die…
/ 4 Min.
WordPress 7.1.1 schließt elf Sicherheitslücken im Eilverfahren
WordPress 7.1.1 schließt elf Sicherheitslücken im Kern und im Block-Editor, darunter eine authentifizierte Path-Traversal-Lücke in den REST-Templates. Das Sicherheitsteam rät…
/ 3 Min.
OpenAI über eine ImageMagick-Lücke gehackt, ausgenutzt mit Claude Opus 5
Ein Forschungsteam verkettete eine Schwachstelle in der von ImageMagick genutzten Bibliothek libheif mit einer Schwäche im Single Sign-on, um Zugriff…
/ 4 Min.
WordPress 7.1.2 schließt eine kritische Datei-Inklusionslücke
WordPress 7.1.2 behebt eine kritische Sicherheitslücke, über die ein nicht authentifizierter Angreifer die Template-Auflösung dazu bringen konnte, eine beliebige PHP-Datei…
/ 4 Min.