Abo
  • Services:

Content-Management-Systeme: Wordpress ist sicherer als die Konkurrenz

Kritische Sicherheitslücken werden heutzutage innerhalb von Stunden ausgenutzt. Dagegen helfen schnelle und automatische Updates.

Ein IMHO von Hanno Böck veröffentlicht am
Eine mit Malware verseuchte Webseite - eine Meldung, die kein Webmaster gerne sieht.
Eine mit Malware verseuchte Webseite - eine Meldung, die kein Webmaster gerne sieht. (Bild: Screenshot / Google Chrome)

Wie heute bekannt wurde, gab es im Content-Management-System Wordpress eine kritische Sicherheitslücke. Und wie jedesmal gibt es einige, die sich in ihrer Meinung bestätigt sehen, dass Wordpress sowieso besonders unsicher ist. Doch Wordpress ist mit Abstand das sicherste Content-Management-System, das zur Zeit verfügbar ist.

Jüngste Wordpress-Lücke war peinlich und vermutlich vermeidbar

Inhalt:
  1. Content-Management-Systeme: Wordpress ist sicherer als die Konkurrenz
  2. Automatische Updates sorgen für Sicherheit

Sicherheitslücken und Bugs sind immer ärgerlich. Und ja, bei der jetzt gefundenen Wordpress-Lücke kann man mit Recht argumentieren, dass sie in die eher peinliche Kategorie fällt und vermutlich durch eine defensivere Programmierweise oder durch bessere Review-Prozesse hätte verhindert werden können.

Aber bislang zumindest gibt es realistischerweise keine praktikable Möglichkeit, Software zu entwickeln, die frei von Bugs und Sicherheitslücken ist. In allen großen Webanwendungen werden regelmäßig Sicherheitslücken entdeckt - und immer wieder sind darunter auch sehr kritische. Wichtig ist deshalb vor allem, wie schnell die Sicherheitsupdates bei den Nutzern landen.

Übrigens: Wer glaubt, dass seine kleine Webseite nicht das Ziel von Angriffen wird, denkt falsch. Denn die meisten Angriffe finden nicht statt, um dem Betreiber der Seite zu schaden, sondern um sie als Infrastruktur für weitere Angriffe zu nutzen. Nicht selten finden Betreiber kleiner Webseiten heraus, dass ihre Seiten als Spamschleuder oder als Hostingplattform für Malware und Phishing mißbraucht werden - oft aber erst, wenn die Seite anschließend vom Webhoster gesperrt wird.

Angriffe innerhalb von Stunden

Stellenmarkt
  1. über duerenhoff GmbH, Raum Karlsruhe
  2. Fresenius Netcare GmbH, Bad Homburg vor der Höhe

Es lohnt ein Rückblick auf eine Lücke in Drupal, die im Oktober 2014 unter dem Namen Drupalgeddon bekannt wurde. Drupalgeddon ermöglicht das Ausführen oder Hochladen von beliebigem Code. Eine Woche nach deren Veröffentlichung verschickten die Drupal-Entwickler eine weitere Warnung: Die Angriffe mithilfe dieser Lücke begannen bereits wenige Stunden, nachdem sie bekannt wurde. Jeder, der seine Drupal-Webseite nicht innerhalb von sechs Stunden aktualisiert hatte, sollte davon ausgehen, dass diese kompromittiert ist.

Man kann davon ausgehen, dass Ähnliches für alle gravierenden Sicherheitslücken in bekannten Content-Management-Systemen gilt. In den vergangenen Jahren gab es auch mehrfach ähnlich kritische Lücken in Joomla. Typo3 ist von den kritischen Lücken in jüngerer Zeit verschont geblieben, aber in Sicherheit wiegen sollte man sich wohl auch da nicht.

Hier zeigt sich ein ganz offensichtliches Dilemma: Wenn solche Sicherheitslücken innerhalb von Stunden ausgenutzt werden, kann man diese Systeme eigentlich nur verantwortungsbewusst betreiben, wenn jemand bereitsteht, der ein entsprechendes Update innerhalb kürzester Zeit installiert. Doch diese freien Content-Management-Systeme werden oft von kleinen Firmen, Vereinen oder Privatleuten eingesetzt - und nicht selten auch explizit für diese beworben. Doch die wenigsten kleinen Unternehmen oder Vereine dürften fulltime einen Administrator beschäftigen, der im Zweifel alles stehen und liegen lässt, um sich um ein Webseiten-Update zu kümmern.

Automatische Updates sorgen für Sicherheit 
  1. 1
  2. 2
  3.  


Anzeige
Top-Angebote
  1. 69,95€ mit Vorbesteller-Preisgarantie
  2. (-68%) 8,99€
  3. 69,99€
  4. 589,99€ (Bestpreis!)

Richtig Steller 06. Feb 2017

...denn damit Installationen via Klick und Auto-Updater funktionieren muss im Falle von...

crazypsycho 05. Feb 2017

Wie es unter der Haube aussieht, ist für eine Entscheidung aber nicht relevant. Denn...

crazypsycho 04. Feb 2017

Ja wer nie Wordpress genutzt hat, der kann sich gar nicht vorstellen, wie klasse das...

crazypsycho 04. Feb 2017

Wir haben zig mehrsprachige Wordpress-Websites am laufen. Bei keiner hat sich je die...

violator 03. Feb 2017

Eben. Und im Gegensatz zu Joomla usw. gibts bei WP wenigstens regelmäßige und schnelle...


Folgen Sie uns
       


Sony Xperia XZ2 Compact - Test

Sony hat wieder ein Oberklasse-Smartphone geschrumpft: Das Xperia XZ2 Compact hat leistungsfähige Hardware, eine bessere Kamera und passt bequem in eine Hosentasche.

Sony Xperia XZ2 Compact - Test Video aufrufen
Projektoren im Vergleichstest: 4K-Beamer für unter 2K Euro
Projektoren im Vergleichstest
4K-Beamer für unter 2K Euro

Bildschirme mit UHD- und 4K-Auflösung sind in den vergangenen Jahren immer preiswerter geworden. Seit 2017 gibt es den Trend zu hoher Pixelzahl und niedrigem Preis auch bei Projektoren. Wir haben vier von ihnen getestet und stellen am Ende die Sinnfrage.
Ein Test von Martin Wolf

  1. Sony MP-CD1 Taschenbeamer mit Akku und USB-C-Stromversorgung
  2. Mirraviz Multiview Splitscreen-Games spielen ohne die Möglichkeit, zu schummeln
  3. Sony LSPX-A1 30.000-Dollar-Beamer strahlt 80 Zoll aus 0 cm Entfernung

Kryptographie: Der Debian-Bug im OpenSSL-Zufallszahlengenerator
Kryptographie
Der Debian-Bug im OpenSSL-Zufallszahlengenerator

Einer der schwerwiegendsten Fehler in der Geschichte der Kryptographie beschäftigte vor zehn Jahren Nutzer der Debian-Distribution. Wenn man danach sucht, findet man noch heute vereinzelt verwundbare Schlüssel.
Von Hanno Böck


    Wonder Workshop Cue im Test: Der Spielzeugroboter kommt ins Flegelalter
    Wonder Workshop Cue im Test
    Der Spielzeugroboter kommt ins Flegelalter

    Bislang herrschte vor allem ein Niedlichkeitswettbewerb zwischen populären Spiel- und Lernrobotern für Kinder, jetzt durchbricht ein Roboter für jüngere Teenager das Schema nicht nur optisch: Cue fällt auch durch ein eher loseres Mundwerk auf.
    Ein Test von Alexander Merz


        •  /