Mehr WordPress Sicherheitsupdates verfügbar.
So stellte ich mir meine Ferien eigentlich nicht vor, ich wollte nichts tun
. Dann überrollte mich schon der Glasfaser-Ausbau. Die letzten Tage scheint WordPress von Bots und wahrscheinlich auch AI-Angriffen herausgefordert zu werden. Es tat sich eine Remote Code Execution (RCE)-Lücke auf, bei der über bestimmte Rollen als „Autor“ präparierte Dateien hochgeladen und entfernte Programmcode auf dem Server ausgeführt werden konnte. Das Entwicklerteam veröffentlichte deswegen weitere Sicherheitsupdates für alle WordPress Zweige ab Version 4.7. Mein Blog nutzt noch den 6.9 Zweig, einige Erweiterungen (Plugins) sind (bisher) nicht zum 7 Zweig kompatibel. Klar, bin ich die Plugins nach der Kontamination durchgegangen. Nebenbei: Extra Duden bemüht, ob „konterminiert“ oder „kontaminiert“ Beides ist suboptimal
.
Beispielhaft sorgt das Plugin „WPtouch“ für, dass mein Blog auf Smartphones mit mobiler Version gut sichtbar. In Kürze läuft das kostenpflichtige WPtouch Supportlevel aus. Lass ich auslaufen, denn wie sich herausstellte, WPtouch war mit Schadcode befallen. Da leistete niemand Support. „Simple CSS Manager“ war ebenso betroffen, deaktivierte ich einfach mal. Mir ist nicht bewusst, den Manager je installiert zu haben? Zurück zu WPtouch. Ich fand „Bauhaus“ als mobiles Theme immer schön, einfach und funktional. Nur leider zu wenig Theme-Service fürs Geld drin. Halb Englisch, halb Deutsch und ein Navigationsmenü ohne Funktion? Stellte ich heute fest. Ich im ersten Schritt die Blog Bereiche Unterhaltung und speed wieder miteinander auch mobil verbunden.
Design ist bei Sicherheit nur Nebensache. Ich hoffe, vor Schadcode eine Weile Ruhe zu haben. Aber es gibt bestimmt bald wieder eine Fortsetzung. AI einfach das Tor aufgemacht. Da sitzt wahrscheinlich kein Mensch mehr und programmiert, es wird einfach AI-Prompt-Anweisung gegeben. Die künstliche Intelligenz regelt.
