<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Websicherheit Malware entfernen</title>
	<atom:link href="https://www.websicherheit.at/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.websicherheit.at/</link>
	<description>Website Malware entfernen / Security</description>
	<lastBuildDate>Fri, 21 Aug 2026 08:18:59 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.3</generator>
	<item>
		<title>Kritischer HTTP 500 Fehler in WP Rocket Plugin</title>
		<link>https://www.websicherheit.at/kritikal-http-500-fehler-in-wp-rocket-plugin/</link>
		
		<dc:creator><![CDATA[websecurity]]></dc:creator>
		<pubDate>Thu, 20 Aug 2026 06:46:34 +0000</pubDate>
				<category><![CDATA[Alerts]]></category>
		<guid isPermaLink="false">https://www.websicherheit.at/?p=5266</guid>

					<description><![CDATA[<p>Heute früh sind sehr viele WordPress-Webseiten offline wegen eines HTTP-500-Fehlers. Die Fehlermeldung lautet: PHP Fatal error: Uncaught TypeError: substr(): Argument #1 ($string) must be of type string, int given in &#8230;/wp-content/plugins/wp-rocket/inc/ThirdParty/Plugins/CDN/Cloudflare.php:562 &#160; Einzige Lösung &#8211; via FTP einloggen auf den Server und das WP-Rocket-Plugin deaktivieren. UPDATE: 21.08.2026 &#8211; Version 3.23.2.2 mit Fix jetzt verfügbar</p>
<p>Der Beitrag <a href="https://www.websicherheit.at/kritikal-http-500-fehler-in-wp-rocket-plugin/">Kritischer HTTP 500 Fehler in WP Rocket Plugin</a> erschien zuerst auf <a href="https://www.websicherheit.at">Websicherheit Malware entfernen</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Heute früh sind sehr viele WordPress-Webseiten offline wegen eines HTTP-500-Fehlers.</p>
<p>Die Fehlermeldung lautet:</p>
<blockquote><p>PHP Fatal error: Uncaught TypeError: substr(): Argument #1 ($string) must be of type string, int given in &#8230;/wp-content/plugins/wp-rocket/inc/ThirdParty/Plugins/CDN/Cloudflare.php:562</p></blockquote>
<p>&nbsp;</p>
<p>Einzige Lösung &#8211; via FTP einloggen auf den Server und das WP-Rocket-Plugin deaktivieren.</p>
<p>UPDATE: <a href="https://github.com/wp-media/wp-rocket/issues/8596" target="_blank" rel="noopener">21.08.2026 &#8211; Version 3.23.2.2 mit Fix jetzt verfügbar</a></p>
<p>Der Beitrag <a href="https://www.websicherheit.at/kritikal-http-500-fehler-in-wp-rocket-plugin/">Kritischer HTTP 500 Fehler in WP Rocket Plugin</a> erschien zuerst auf <a href="https://www.websicherheit.at">Websicherheit Malware entfernen</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>WP2Shell WordPress-Core Schwachstellen werden aktiv ausgenutzt</title>
		<link>https://www.websicherheit.at/wp2shell-wordpress-core-schwachstellen-werden-aktiv-ausgenutzt/</link>
		
		<dc:creator><![CDATA[websecurity]]></dc:creator>
		<pubDate>Mon, 20 Jul 2026 06:18:30 +0000</pubDate>
				<category><![CDATA[Alerts]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[News]]></category>
		<guid isPermaLink="false">https://www.websicherheit.at/?p=5188</guid>

					<description><![CDATA[<p>Die Ausnutzung der neuen WordPress-Schwachstellen, die als CVE-2026-60137 und CVE-2026-63030 verfolgt werden, begann kurz nach deren Bekanntgabe. Zwei neu gepatchte WordPress-Schwachstellen werden schon in der Praxis aktiv ausgenutzt, wobei die Angriffe kurz nach ihrem Bekanntwerden begannen. Die Schwachstellen wurden als WP2Shell bezeichnet und werden offiziell unter CVE-2026-60137 und CVE-2026-63030 geführt. Laut Searchlight Cyber, dessen Forscher [&#8230;]</p>
<p>Der Beitrag <a href="https://www.websicherheit.at/wp2shell-wordpress-core-schwachstellen-werden-aktiv-ausgenutzt/">WP2Shell WordPress-Core Schwachstellen werden aktiv ausgenutzt</a> erschien zuerst auf <a href="https://www.websicherheit.at">Websicherheit Malware entfernen</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Die Ausnutzung der neuen WordPress-Schwachstellen, die als CVE-2026-60137 und CVE-2026-63030 verfolgt werden, begann kurz nach deren Bekanntgabe.</p>
<p>Zwei neu gepatchte WordPress-Schwachstellen werden schon in der Praxis aktiv ausgenutzt, wobei die Angriffe kurz nach ihrem Bekanntwerden begannen.</p>
<p>Die Schwachstellen wurden als <strong>WP2Shell</strong> bezeichnet und werden offiziell unter CVE-2026-60137 und CVE-2026-63030 geführt.</p>
<p>Laut Searchlight Cyber, dessen Forscher die Lücken entdeckt haben, sind WordPress-Versionen 6.9.0 bis 6.9.4 sowie 7.0.0 und 7.0.1 betroffen. Searchlight haben auch ein gratis Tool namens <a href="https://wp2shell.com/" target="_blank" rel="noopener">wp2shell.com</a> veröffentlicht, mit dem man überprüfen kann, ob die eigene WordPress-Website angreifbar ist.</p>
<p>„Der Angriff hat keine Voraussetzungen und kann von einem anonymen Benutzer in einer Standard-WordPress-Installation ohne Plugins ausgenutzt werden“, warnte das Sicherheitsunternehmen.</p>
<p>WordPress kündigte am Freitag Patches mit der <a href="https://wordpress.org/news/2026/07/wordpress-7-0-2-release/" target="_blank" rel="noopener">Veröffentlichung der Versionen 6.9.5 und 7.0.2 an</a>. Eine Korrektur ist auch in WordPress 7.1 Beta 2 enthalten.</p>
<p>WordPress 6.8 ist nur von der ersten Sicherheitslücke betroffen. Version 6.8.6 mit einer Fehlerbehebung wurde veröffentlicht. Versionen von WordPress vor 6.8 sind nicht betroffen.</p>
<table class="has-fixed-layout" style="height: 204px;" width="493">
<thead>
<tr>
<th>WordPress version</th>
<th>Status</th>
</tr>
</thead>
<tbody>
<tr>
<td>6.8.5 und früher</td>
<td>Nicht betroffen</td>
</tr>
<tr>
<td>6.9.0 – 6.9.4</td>
<td>Betroffen</td>
</tr>
<tr>
<td>7.0.0 – 7.0.1</td>
<td>Betroffen</td>
</tr>
<tr>
<td>7.1 beta (pre-release)</td>
<td>Betroffen</td>
</tr>
</tbody>
</table>
<p>Aufgrund des Schweregrads hat das WordPress.org-Team <strong>erzwungene Updates</strong> über das automatische Update-System für Websites aktiviert, auf denen betroffene Versionen laufen, teilten die WordPress-Entwickler mit.</p>
<p>Cloudflare hat ebenfalls Regeln eingeführt, um die Ausnutzung zu erkennen und Kunden zu schützen, deren Installationen nicht sofort gepatcht wurden.</p>
<p><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-60137" target="_blank" rel="noopener">CVE-2026-60137</a> ist eine SQL-Injection-Schwachstelle mit hohem Schweregrad, und <a href="https://nvd.nist.gov/vuln/detail/CVE-2026-63030" target="_blank" rel="noopener">CVE-2026-63030</a> ist eine kritische Schwachstelle zur Ausführung beliebigen Codes über das REST-API. Durch die Verkettung der beiden Lücken kann ein Angreifer eine nicht authentifizierte Remote-Code-Ausführung auf betroffenen WordPress-Websites erreichen. Bedrohungsakteure haben schon diese Schwachstellen ausgenutzt, um die Kontrolle über WordPress-Websites zu übernehmen.</p>
<p>Obwohl Searchlight Cyber keine Details veröffentlicht hat, um Missbrauch zu verhindern, wurden Proof-of-Concept-Exploits bereits von anderen öffentlich gemacht.</p>
<p>Die aktive Ausnutzung der WP2Shell-Schwachstellen wurde von mehreren Cybersicherheitsunternehmen bestätigt, darunter das WordPress-Sicherheitsunternehmen Patchstack.</p>
<p>Auch ich habe schon meinen ersten Opfern davon helfen können.</p>
<h3 class="font-claude-response-body break-words whitespace-normal">Website gehackt? Ich helfe dir.</h3>
<p class="font-claude-response-body break-words whitespace-normal">Falls du den Verdacht hast, dass deine WordPress-Website bereits durch diese oder eine andere Sicherheitslücke kompromittiert wurde, stehe ich dir gerne zur Verfügung. Ich unterstütze dich bei der Analyse, Säuberung und Absicherung deiner Website – damit du wieder ruhig schlafen kannst.</p>
<blockquote>
<p class="font-claude-response-body break-words whitespace-normal"><a href="https://www.websicherheit.at/kontakt/">Melde dich einfach bei mir</a> – gemeinsam stellen wir die Sicherheit deiner WordPress Website schnell und zuverlässig wieder her.</p>
</blockquote>
<p>Der Beitrag <a href="https://www.websicherheit.at/wp2shell-wordpress-core-schwachstellen-werden-aktiv-ausgenutzt/">WP2Shell WordPress-Core Schwachstellen werden aktiv ausgenutzt</a> erschien zuerst auf <a href="https://www.websicherheit.at">Websicherheit Malware entfernen</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>JCE-Editor-Sicherheitslücke: Sofortiger Handlungsbedarf für alle Joomla-Websites</title>
		<link>https://www.websicherheit.at/jce-editor-sicherheitsluecke-sofortiger-handlungsbedarf-fuer-alle-joomla-websites/</link>
		
		<dc:creator><![CDATA[websecurity]]></dc:creator>
		<pubDate>Thu, 25 Jun 2026 07:23:04 +0000</pubDate>
				<category><![CDATA[Alerts]]></category>
		<category><![CDATA[CMS]]></category>
		<guid isPermaLink="false">https://www.websicherheit.at/?p=5157</guid>

					<description><![CDATA[<p>JCE (Joomla Content Editor) ist auf mehr Joomla-Websites vorinstalliert als jede andere Editor-Erweiterung. Wer mehrere Joomla-Seiten betreut, kann davon ausgehen, dass auf nahezu allen davon JCE installiert ist. Am 3. Juni 2026 veröffentlichte der JCE-Entwickler die Versionen JCE Pro 2.9.99.5 sowie das passende JCE Free 2.9.99.5. Im Changelog findet sich ein einzelner Sicherheitshinweis – und [&#8230;]</p>
<p>Der Beitrag <a href="https://www.websicherheit.at/jce-editor-sicherheitsluecke-sofortiger-handlungsbedarf-fuer-alle-joomla-websites/">JCE-Editor-Sicherheitslücke: Sofortiger Handlungsbedarf für alle Joomla-Websites</a> erschien zuerst auf <a href="https://www.websicherheit.at">Websicherheit Malware entfernen</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class="font-claude-response-body break-words whitespace-normal">JCE (Joomla Content Editor) ist auf mehr Joomla-Websites vorinstalliert als jede andere Editor-Erweiterung. Wer mehrere Joomla-Seiten betreut, kann davon ausgehen, dass auf nahezu allen davon JCE installiert ist.</p>
<p class="font-claude-response-body break-words whitespace-normal">Am 3. Juni 2026 veröffentlichte der JCE-Entwickler die Versionen <a href="https://www.joomlacontenteditor.net/news/jce-pro-2-9-99-5-released" target="_blank" rel="noopener">JCE Pro 2.9.99.5 sowie das passende JCE Free 2.9.99.5</a>. Im Changelog findet sich ein einzelner Sicherheitshinweis – und es ist genau die Art, bei der man noch am selben Tag handeln sollte: Unzureichende Zugriffskontrollen ermöglichten es nicht authentifizierten Benutzern, Editor-Profile hochzuladen. Laut Entwickler konnte diese Schwachstelle ausgenutzt werden, um beliebige Dateien auf den Server zu laden – ein klassischer „arbitrary file upload&#8220;, der Angreifern im schlimmsten Fall vollständige Kontrolle über die betroffene Website verschaffen kann.</p>
<p>Am Montag, dem 8. Juni, <a href="https://www.joomlacontenteditor.net/news/jce-security-update-and-a-free-patch-for-older-sites" target="_blank" rel="noopener">folgte <strong>Version 2.9.99.6</strong></a>, die zusätzlich eine Härtungsfunktion bot. JCE Pro 2.9.99.6 ist die empfohlene Version für alle Joomla!-Websites.</p>
<p class="font-claude-response-body break-words whitespace-normal">Es war bereits das zweite JCE-Sicherheitsupdate innerhalb einer Woche. Das Release 2.9.99.4 vom 28. Mai schloss zwei Sicherheitslücken, die beide eine aktive Anmeldesitzung voraussetzten. Die neue Lücke hingegen nicht. Genau dieser Unterschied – authentifiziert vs. nicht authentifiziert – ist der Grund, warum dieses Update nicht „irgendwann diese Woche&#8220; eingespielt werden sollte, sondern sofort.</p>
<p>Die Sicherheitslücke wird schon aktiv ausgenutzt, funktionierender Exploit-Code ist öffentlich und die Angriffe sind automatisiert.</p>
<h3 class="font-claude-response-body break-words whitespace-normal">Was ist zu tun?</h3>
<p class="font-claude-response-body break-words whitespace-normal">Aktualisiere JCE auf allen betreuten Joomla-Websites umgehend auf Version 2.9.99.6 – egal ob Free oder Pro.</p>
<p>Version 2.9.99.6 benötigt PHP 7.4 und Joomla 3.10 oder höher. Für Websites, die diese Voraussetzungen noch nicht erfüllen, steht ein kostenloses Patch-Paket zur Verfügung, das die Sicherheitslücke in JCE 2.7.x, 2.8.x und 2.9.x behebt.</p>
<p class="font-claude-response-body break-words whitespace-normal">Prüfe anschließend die Serververzeichnisse auf unbekannte oder verdächtige Dateien, insbesondere in Upload-Ordnern wie <code class="bg-text-200/5 border border-0.5 border-border-300 text-danger-000 whitespace-pre-wrap rounded-[0.4rem] px-1 py-px text-[0.9rem]">/images</code>, <code class="bg-text-200/5 border border-0.5 border-border-300 text-danger-000 whitespace-pre-wrap rounded-[0.4rem] px-1 py-px text-[0.9rem]">/media</code> oder anderen öffentlich zugänglichen Verzeichnissen wie <code class="bg-text-200/5 border border-0.5 border-border-300 text-danger-000 whitespace-pre-wrap rounded-[0.4rem] px-1 py-px text-[0.9rem]">/tmp</code>. Wurde deine Website bereits vor dem Update kompromittiert, reicht ein simples Update allein nicht aus – der Schadcode muss vollständig entfernt werden.</p>
<div class="relative basis-auto flex-col -mb-(--composer-overlap-px) pb-(--composer-overlap-px) [--composer-overlap-px:28px] grow flex" data-voice-floating-orb-focus-background="">
<div class="flex flex-col text-sm">
<div class="qMYqUG_convSearchResultHighlightRoot">
<div class="" data-turn-id-container="request-WEB:9e597efc-14ea-4f63-b329-d67f240db565-1" data-is-intersecting="true">
<section class="text-token-text-primary w-full focus:outline-none has-data-writing-block:pointer-events-none [&amp;:has([data-writing-block])&gt;*]:pointer-events-auto R6Vx5W_threadScrollVars scroll-mb-[calc(var(--scroll-root-safe-area-inset-bottom,0px)+var(--thread-response-height))] scroll-mt-[calc(var(--header-height)+min(200px,max(70px,20svh)))]" dir="auto" data-turn-id="request-WEB:9e597efc-14ea-4f63-b329-d67f240db565-1" data-turn-id-container="request-WEB:9e597efc-14ea-4f63-b329-d67f240db565-1" data-testid="conversation-turn-4" data-turn="assistant">
<div class="text-base my-auto mx-auto pb-10 [--thread-content-margin:var(--thread-content-margin-xs,calc(var(--spacing)*4))] @w-sm/main:[--thread-content-margin:var(--thread-content-margin-sm,calc(var(--spacing)*6))] @w-lg/main:[--thread-content-margin:var(--thread-content-margin-lg,calc(var(--spacing)*16))] px-(--thread-content-margin)">
<div class="[--thread-content-max-width:40rem] @w-lg/main:[--thread-content-max-width:48rem] mx-auto max-w-(--thread-content-max-width) flex-1 group/turn-messages focus-visible:outline-hidden relative flex w-full min-w-0 flex-col agent-turn" data-conversation-screenshot-content="">
<div class="flex max-w-full flex-col gap-4 grow">
<div class="min-h-8 text-message relative flex w-full flex-col items-end gap-2 text-start break-words whitespace-normal outline-none keyboard-focused:focus-ring [.text-message+&amp;]:mt-1" dir="auto" tabindex="0" data-message-author-role="assistant" data-message-id="9813567a-da10-4eb3-b2b5-4669b1463e41" data-message-model-slug="gpt-5-5" data-turn-start-message="true">
<div class="flex w-full flex-col gap-1 empty:hidden">
<div class="markdown prose dark:prose-invert wrap-break-word w-full light markdown-new-styling">
<p class="PDq2pG_selectionAnchorContainer" data-start="36" data-end="142">Angreifer nutzen den Profil-Import-Endpunkt aus, um ohne Authentifizierung schädliche Profile hochzuladen. Diese Profile müssen nach dem Update auch kontrolliert werden.</p>
<ul data-start="144" data-end="555" data-is-last-node="" data-is-only-node="">
<li data-section-id="uzltv6" data-start="144" data-end="212">Navigieren Sie zu <strong data-start="164" data-end="211">Komponenten -&gt; JCE Editor -&gt; Editor-Profile</strong>.</li>
<li data-section-id="vn1ud1" data-start="213" data-end="387">Suchen Sie nach Profilen, die Sie nicht selbst erstellt haben. Diese haben oft automatisch generierte, bedeutungslose Namen und befinden sich häufig ganz oben in der Liste.</li>
<li data-section-id="1y7f17j" data-start="388" data-end="497">Prüfen Sie, ob das Profil das Hochladen von <code data-start="434" data-end="440">.php</code>-Dateien oder anderen ausführbaren Skriptdateien erlaubt.</li>
<li data-section-id="p8ije9" data-start="498" data-end="555" data-is-last-node="">Löschen Sie alle unbekannten oder verdächtigen Profile.</li>
</ul>
</div>
</div>
</div>
</div>
</div>
</div>
</section>
</div>
</div>
</div>
</div>
<div id="thread-bottom-container" class="sticky bottom-0 z-10 group/thread-bottom-container relative isolate w-full basis-auto has-data-has-thread-error:pt-2 has-data-has-thread-error:[box-shadow:var(--sharp-edge-bottom-shadow)] md:border-transparent md:pt-0 dark:border-white/20 md:dark:border-transparent print:hidden content-fade single-line flex flex-col">
<div id="thread-bottom">
<div>
<div class="text-base mx-auto [--thread-content-margin:var(--thread-content-margin-xs,calc(var(--spacing)*4))] @w-sm/main:[--thread-content-margin:var(--thread-content-margin-sm,calc(var(--spacing)*6))] @w-lg/main:[--thread-content-margin:var(--thread-content-margin-lg,calc(var(--spacing)*16))] px-(--thread-content-margin)">
<div>
<div class="[--thread-content-max-width:40rem] @w-lg/main:[--thread-content-max-width:48rem] mx-auto max-w-(--thread-content-max-width) flex-1 mb-[var(--thread-component-gap,1rem)]">
<div class="w-full">
<div class="pointer-events-auto relative z-1 flex h-(--composer-container-height,100%) max-w-full flex-(--composer-container-flex,1) flex-col">
<form class="group/composer w-full" autocomplete="off" data-type="unified-composer">
<div class="relative">
<div class="bg-(--composer-surface-primary) cursor-text overflow-clip bg-clip-padding px-2 py-[9px] contain-inline-size motion-safe:transition-colors motion-safe:duration-200 motion-safe:ease-in-out group-not-data-expanded/composer:min-h-[52px] group-not-data-expanded/composer:py-[5px] grid grid-cols-[auto_1fr_auto] [grid-template-areas:'header_header_header'_'leading_primary_trailing'_'._footer_.'] group-data-expanded/composer:[grid-template-areas:'header_header_header'_'primary_primary_primary'_'leading_footer_trailing'] max-sm:[grid-template-areas:'header_header_header'_'primary_primary_primary'_'leading_footer_trailing'] shadow-short-composer" data-composer-surface="true"></div>
</div>
</form>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<h3 class="font-claude-response-body break-words whitespace-normal">Website gehackt? Ich helfe dir.</h3>
<p class="font-claude-response-body break-words whitespace-normal">Falls du den Verdacht hast, dass deine Joomla-Website bereits durch diese oder eine andere Sicherheitslücke kompromittiert wurde, stehe ich dir gerne zur Verfügung. Ich unterstütze dich bei der Analyse, Säuberung und Absicherung deiner Website – damit du wieder ruhig schlafen kannst.</p>
<blockquote>
<p class="font-claude-response-body break-words whitespace-normal"><a href="https://www.websicherheit.at/kontakt/">Melde dich einfach bei mir</a> – gemeinsam stellen wir die Sicherheit deiner Website schnell und zuverlässig wieder her.</p>
</blockquote>
<p>Der Beitrag <a href="https://www.websicherheit.at/jce-editor-sicherheitsluecke-sofortiger-handlungsbedarf-fuer-alle-joomla-websites/">JCE-Editor-Sicherheitslücke: Sofortiger Handlungsbedarf für alle Joomla-Websites</a> erschien zuerst auf <a href="https://www.websicherheit.at">Websicherheit Malware entfernen</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Warum Ihre WordPress-Website die neueste Version von PHP 8 verwenden sollte</title>
		<link>https://www.websicherheit.at/wordpress-website-update-neueste-php-version/</link>
		
		<dc:creator><![CDATA[websecurity]]></dc:creator>
		<pubDate>Tue, 23 Dec 2025 19:37:59 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Tipps]]></category>
		<guid isPermaLink="false">https://www.websicherheit.at/?p=4820</guid>

					<description><![CDATA[<p>Ihre WordPress-Website braucht eine stabile technische Grundlage, um schnell und sicher zu laufen. Das Herzstück ist PHP – eine Programmiersprache, die im Hintergrund arbeitet. Wie jede Software muss auch PHP regelmäßig aktualisiert werden, damit Ihre Website sicher bleibt und einwandfrei funktioniert. Hostinganbieter (z.B. in Österreich easyname) verlangen oft Zusatzgebühren für die Beibehaltung von alten PHP [&#8230;]</p>
<p>Der Beitrag <a href="https://www.websicherheit.at/wordpress-website-update-neueste-php-version/">Warum Ihre WordPress-Website die neueste Version von PHP 8 verwenden sollte</a> erschien zuerst auf <a href="https://www.websicherheit.at">Websicherheit Malware entfernen</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Ihre WordPress-Website braucht eine stabile technische Grundlage, um schnell und sicher zu laufen. Das Herzstück ist PHP – eine Programmiersprache, die im Hintergrund arbeitet. Wie jede Software muss auch PHP regelmäßig aktualisiert werden, damit Ihre Website sicher bleibt und einwandfrei funktioniert. Hostinganbieter (z.B. in Österreich easyname) verlangen oft Zusatzgebühren für die Beibehaltung von alten PHP Versionen.</p>
<p>In diesem Beitrag erklären wir, was PHP macht, warum Sie auf PHP 8 upgraden sollten und wie wir Ihnen dabei helfen können.</p>
<div  class='avia-builder-widget-area clearfix  avia-builder-el-0  avia-builder-el-no-sibling '><div id="avia_auto_toc-2" class="widget clearfix avia-widget-container avia_auto_toc avia_no_block_preview"><h3 class="widgettitle">Inhalt</h3><div class="avia-toc-container avia-toc-style-elegant avia-toc-indent avia-toc-smoothscroll" data-level="h3" data-exclude="widgettitle"></div></div></div>
<h3>Was ist PHP und was leistet es für WordPress?</h3>
<p>PHP ist eine Programmiersprache, die die Kernfunktionen Ihrer WordPress-Website antreibt. Stellen Sie es sich wie den Motor unter der Motorhaube eines Autos vor. Auch wenn Sie es nicht bei der Arbeit sehen, kümmert sich PHP um alle Vorgänge im Hintergrund, die Ihre Website interaktiv und dynamisch machen.</p>
<p>Wann immer jemand Ihre WordPress-Website besucht, hilft PHP dabei, Informationen aus Ihrer Datenbank abzurufen (wie Blogbeiträge oder Produktdetails) und auf dem Bildschirm anzuzeigen. PHP übernimmt auch Aufgaben wie:</p>
<ul>
<li>Die Verarbeitung von Formularübermittlungen (wie ein Kontaktformular oder ein WooCommerce-Bestellformular)</li>
<li>Die Verwaltung von WordPress-Benutzeranmeldungen und -Konten</li>
<li>Die Kommunikation mit Ihrem Server, um Ihre Inhalte, Bilder und mehr zu laden</li>
</ul>
<p>Ohne PHP könnte Ihre WordPress-Website nicht als interaktive Website funktionieren. Es ist eine der wichtigsten Komponenten, die WordPress-Websites dynamisch, benutzerfreundlich und skalierbar machen.</p>
<h3>Warum wird PHP aktualisiert?</h3>
<p>Wie jede Software erhält PHP regelmäßige Updates von der Arbeitsgruppe hinter PHP.</p>
<p>Diese Updates zielen vor allem ab auf:</p>
<ol>
<li><strong>Sicherheit</strong>: Jede neue PHP-Version bringt Sicherheitspatches mit sich, um Ihre Website vor Schwachstellen zu schützen. Die Verwendung der neuesten Version stellt sicher, dass Ihre WordPress-Website vor den neuesten Bedrohungen geschützt ist.</li>
<li><strong>Leistung</strong>: Jedes neue Release von PHP 8 bringt Leistungsverbesserungen mit sich, die Ihrer Website helfen, schneller zu laden, die Serverlast zu reduzieren und mehr Traffic zu bewältigen, ohne langsamer zu werden. Dies ist besonders wichtig für WooCommerce-Websites oder Websites mit hohem Traffic, da schnellere Ladezeiten zu besseren Benutzererfahrungen und höheren Konversionsraten führen.</li>
<li><strong>Fehlerbehebungen</strong>: Updates für PHP enthalten oft Korrekturen für Fehler, die in früheren Versionen gefunden wurden. Diese Fehlerbehebungen können unerwartete Fehler verhindern und sicherstellen, dass Ihre Website reibungslos und ohne Unterbrechungen läuft.</li>
<li><strong>Kompatibilität</strong>: Viele WordPress-Themes und -Plugins werden mit Blick auf die neueste PHP-Version entwickelt und getestet. Die Verwendung einer veralteten PHP-Version kann dazu führen, dass diese Themes oder Plugins fehlerhaft arbeiten, kaputtgehen oder schlecht funktionieren, was zu einer negativen Benutzererfahrung führt.</li>
<li><strong>Zukunftssicherheit</strong>: Während sich WordPress weiterentwickelt, entwickeln sich auch die Technologien, die es unterstützen. Ihre PHP-Version auf dem neuesten Stand zu halten, stellt sicher, dass Ihre Website mit zukünftigen Updates kompatibel bleibt und reduziert das Risiko, später größere Upgrades durchführen zu müssen.</li>
</ol>
<h3>Wie Sie Ihre PHP-Version überprüfen</h3>
<p>Um herauszufinden, welche PHP-Version Ihre WordPress-Website verwendet:</p>
<ol>
<li>Melden Sie sich in Ihrem WordPress-Admin-Dashboard an.</li>
<li>Navigieren Sie zu <strong>Werkzeuge &gt; Website-Zustand</strong> und klicken Sie auf den Tab <strong>Bericht</strong>.</li>
<li>Unter dem Abschnitt <strong>Server</strong> sehen Sie Ihre aktuelle PHP-Version.</li>
</ol>
<p>Wenn die Version niedriger als PHP 8.2 ist, ist es Zeit für ein Upgrade!</p>
<h3>Was passiert, wenn Sie nicht upgraden?</h3>
<p>Auf einer alten PHP-Version zu bleiben, wird wahrscheinlich nicht sofort dazu führen, dass Ihre Website ausfällt oder gehackt wird, aber sie wird dann zu einer tickenden Zeitbombe, die jeden Tag kompromittiert werden könnte und solche Probleme verursachen kann wie:</p>
<ul>
<li><strong>Sicherheitsrisiken</strong>: Ältere Versionen sind anfälliger für Angriffe, und sobald sie das EOL erreichen, werden keine weiteren Sicherheitspatches mehr bereitgestellt.</li>
<li><strong>Langsamere Leistung</strong>: Ihre Website läuft möglicherweise langsamer, was zu einer schlechten Benutzererfahrung, höheren Absprungraten und möglicherweise niedrigeren Suchmaschinen-Rankings führt.</li>
<li><strong>Defekte Funktionalität</strong>: Veraltete PHP-Versionen sind möglicherweise nicht mit neueren WordPress-Themes, -Plugins oder -Features kompatibel, wodurch Teile Ihrer Website kaputtgehen oder nicht richtig funktionieren.</li>
<li><strong>Erhöhte Kosten</strong>: Im Laufe der Zeit kann der Betrieb veralteter Software zu teureren Reparaturen, Wartungs- und Hosting-Kosten führen, da sich Probleme anhäufen und das Risiko eines Angriffs steigt.<br />
! Aktuell (Dezember 2025) verlangen mehrere Hosting-Anbieter Zusatzgebühren unter dem Titel „PHP Extended Support“ für veraltete PHP-Versionen, z.B. easyname und Ionos</li>
</ul>
<h3>Wie wir helfen können</h3>
<p>Wir sind spezialisiert auf WordPress-Entwicklung, <a href="https://www.websicherheit.at/wordpress-wartung-betreuung/">WordPress-Wartung</a> und Optimierung und verstehen die entscheidende Rolle, die PHP für die Leistung und Sicherheit Ihrer Website spielt.</p>
<p><strong>Wir können:</strong></p>
<ul>
<li>Ihre aktuelle PHP-Version überprüfen und potenzielle Risiken bewerten</li>
<li>Ihr WordPress-Theme und Ihre Plugins auf Kompatibilität mit der neuesten PHP-Version testen</li>
<li>Den Upgrade-Prozess (WordPress, Theme, Plugins, PHP) reibungslos durchführen und sicherstellen, dass es keine Ausfallzeiten für Ihre Website gibt</li>
<li>Ihre Website nach dem Upgrade überwachen, um sicherzustellen, dass alles reibungslos läuft.</li>
</ul>
<blockquote><p><a href="https://www.websicherheit.at/kontakt/">Kontaktieren Sie uns</a> noch heute, um zu sehen, ob Ihre WordPress-Website ein PHP-Upgrade benötigt. Wir sorgen dafür, dass Ihre Website mit der neuesten Technologie optimal und sicher läuft.</p></blockquote>
<p>&nbsp;</p>
<p>Der Beitrag <a href="https://www.websicherheit.at/wordpress-website-update-neueste-php-version/">Warum Ihre WordPress-Website die neueste Version von PHP 8 verwenden sollte</a> erschien zuerst auf <a href="https://www.websicherheit.at">Websicherheit Malware entfernen</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>WordPress-Sicherheits&#173;praktiken, die jeder Website-Besitzer kennen sollte</title>
		<link>https://www.websicherheit.at/wordpress-sicherheitspraktiken-die-jeder-website-besitzer-kennen-sollte/</link>
		
		<dc:creator><![CDATA[websecurity]]></dc:creator>
		<pubDate>Sun, 26 Jan 2025 15:43:57 +0000</pubDate>
				<category><![CDATA[Tipps]]></category>
		<guid isPermaLink="false">https://www.websicherheit.at/?p=4166</guid>

					<description><![CDATA[<p>Einleitung WordPress betreibt über 43 % aller Websites und ist somit ein attraktives Ziel für Cyberkriminelle. Es ist entscheidend, zu verstehen, warum Websites gehackt werden und robuste Sicherheitsmaßnahmen umzusetzen, um Ihre digitalen Ressourcen, Benutzerdaten und Ihren Online-Ruf zu schützen. Warum WordPress-Websites gehackt werden Hacker greifen WordPress-Seiten aus mehreren wichtigen Gründen an: Um Spam-E-Mails zu versenden [&#8230;]</p>
<p>Der Beitrag <a href="https://www.websicherheit.at/wordpress-sicherheitspraktiken-die-jeder-website-besitzer-kennen-sollte/">WordPress-Sicherheits&shy;praktiken, die jeder Website-Besitzer kennen sollte</a> erschien zuerst auf <a href="https://www.websicherheit.at">Websicherheit Malware entfernen</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Einleitung</h2>
<div>WordPress betreibt über 43 % aller Websites und ist somit ein attraktives Ziel für Cyberkriminelle. Es ist entscheidend, zu verstehen, warum Websites gehackt werden und robuste Sicherheitsmaßnahmen umzusetzen, um Ihre digitalen Ressourcen, Benutzerdaten und Ihren Online-Ruf zu schützen.</div>
<h2>Warum WordPress-Websites gehackt werden</h2>
<div>Hacker greifen WordPress-Seiten aus mehreren wichtigen Gründen an:</div>
<ul>
<li>Um Spam-E-Mails zu versenden</li>
<li>Um sensible Informationen zu stehlen (Daten, Mailinglisten, gespeicherte Kreditkarten)</li>
<li>Um Malware auf den Geräten der Nutzer zu installieren</li>
<li>Um Nutzer auf andere Websites umzuleiten und dadurch Ihren Traffic zu stehlen</li>
</ul>
<div>Oft sind Angriffe Teil größerer Pläne wie Distributed-Denial-of-Service-(DDoS)-Angriffe, die auf die Website-Infrastruktur abzielen, anstatt auf einzelne Seiten.</div>
<h2>Best Practices für die WordPress-Sicherheit</h2>
<h3>1. Regelmäßige Backups und Überwachung</h3>
<div>Erstellen Sie immer Backups, bevor Sie Änderungen vornehmen:</div>
<ul>
<li>Verwenden Sie die automatischen Backup-Funktionen Ihres Hosting-Anbieters</li>
<li>Installieren Sie ein WordPress-Backup-Plugin wie <b>UpdraftPlus</b> für automatische Backups</li>
<li>Stellen Sie sicher, dass Backups an mehreren Orten gespeichert werden</li>
<li>Führen Sie regelmäßige Sicherheitsüberprüfungen durch</li>
</ul>
<h3>2. Halten Sie den WordPress-Core, Themes und Plugins auf dem neuesten Stand</h3>
<p>Updates sind Ihre erste Verteidigungslinie gegen Sicherheitslücken. Hacker nutzen oft bekannte Schwachstellen in veralteter Software aus.</p>
<ul>
<li>Aktivieren Sie automatische Updates für den WordPress-Core</li>
<li>Überprüfen und aktualisieren Sie regelmäßig Themes und Plugins</li>
<li>Entfernen Sie nicht verwendete Themes und Plugins</li>
<li>Laden Sie Themes und Plugins nur aus seriösen Quellen herunter</li>
</ul>
<div>
<p>Updates beheben oft Sicherheitslücken und sollten so schnell wie möglich installiert werden.</p>
</div>
<h3>3. Stärken Sie die Authentifizierung und Benutzerrollenverwaltung</h3>
<div>Implementieren Sie eine robuste Anmeldesicherheit:</div>
<ul>
<li>Verwenden Sie einzigartige, starke Passwörter</li>
<li>Vermeiden Sie den Standard-Benutzernamen „admin“</li>
<li>Nutzen Sie Passwortmanager wie LastPass oder 1Password</li>
<li>Weisen Sie nur minimale notwendige Berechtigungen zu</li>
<li>Führen Sie regelmäßige Überprüfungen der Anmeldedaten durch und entfernen Sie Benutzer, die keinen Zugriff mehr benötigen</li>
</ul>
<h3>4. Sichern Sie die WordPress-Datenbank</h3>
<div>Ihre Datenbank enthält sensible Informationen und erfordert Schutz.</div>
<ul>
<li>Ändern Sie das Standard-Datenbankpräfix</li>
<li>Begrenzen Sie die Benutzerberechtigungen für die Datenbank</li>
<li>Verwenden Sie starke Datenbankpasswörter</li>
<li>Optimieren und bereinigen Sie die Datenbank regelmäßig</li>
</ul>
<h3>5. Begrenzen Sie Anmeldeversuche</h3>
<div>Schützen Sie sich vor Brute-Force-Angriffen:</div>
<ul>
<li>Verwenden Sie Plugins wie Limit Login Attempts oder <b>WordFence</b></li>
<li>Sperren Sie Anmeldungen nach mehreren fehlgeschlagenen Versuchen</li>
<li>Implementieren Sie vorübergehende Sperren</li>
<li>Richten Sie E-Mail-Benachrichtigungen für verdächtige Anmeldeaktivitäten ein</li>
</ul>
<h3>6. Sichern Sie offene Formulare</h3>
<div>Schützen Sie alle Formulare auf der Website:</div>
<ul>
<li>Verwenden Sie Anti-Spam-Plugins wie <b>WP Armour</b> oder Google Captcha</li>
<li>Deaktivieren Sie Kommentare, wenn sie nicht benötigt werden</li>
</ul>
<h3>7. Deaktivieren Sie die Dateibearbeitung</h3>
<div>Verhindern Sie unbefugte Dateimodifikationen:</div>
<ul>
<li>Fügen Sie <code><span style="color: #ff0000;">define('DISALLOW_FILE_EDIT', true);</span></code> zu wp-config.php hinzu</li>
<li>Verhindern Sie, dass Benutzer Theme- und Plugin-Dateien bearbeiten</li>
<li>Fördern Sie sichere Dateiverwaltungspraktiken</li>
<li>Stellen Sie sicher, dass Ihr Server SSL verwendet, um Daten zu verschlüsseln</li>
</ul>
<h2>Fazit</h2>
<div>Die Sicherheit von WordPress ist ein fortlaufender Prozess, der konsequente Aufmerksamkeit und proaktives Management erfordert. Durch die Implementierung dieser Best Practices reduzieren Sie das Risiko von Sicherheitsverletzungen erheblich und schützen die Integrität Ihrer Website sowie Ihre Kunden.</div>
<div>Denken Sie daran: Keine Sicherheitsmaßnahme ist zu 100 % narrensicher, aber ein vielschichtiger, umfassender Ansatz kann potenzielle Schwachstellen erheblich minimieren.</div>
<div></div>
<div>
<style type="text/css" data-created_by="avia_inline_auto" id="style-css-av-32ucwm-5a7d0d7799c43f6cefb2b49adbfc66c7">
#top .hr.hr-invisible.av-32ucwm-5a7d0d7799c43f6cefb2b49adbfc66c7{
height:30px;
}
</style>
<div  class='hr av-32ucwm-5a7d0d7799c43f6cefb2b49adbfc66c7 hr-invisible  avia-builder-el-0  avia-builder-el-no-sibling '><span class='hr-inner '><span class="hr-inner-style"></span></span></div></div>
<div></div>
<blockquote>
<div>Wenn Ihr euch nicht selbst um alles kümmern wollt,<br />
biete ich sehr preiswerte <a href="https://www.websicherheit.at/wordpress-wartung-betreuung/">WordPress Wartung</a> an.</div>
</blockquote>
<div></div>
<div></div>
<div></div>
<p>&nbsp;</p>
<p>Der Beitrag <a href="https://www.websicherheit.at/wordpress-sicherheitspraktiken-die-jeder-website-besitzer-kennen-sollte/">WordPress-Sicherheits&shy;praktiken, die jeder Website-Besitzer kennen sollte</a> erschien zuerst auf <a href="https://www.websicherheit.at">Websicherheit Malware entfernen</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
