Austrianweb Suchmaschinenoptimierung
  • Leistungen
  • Homepage
    • Alles für Ihr Webprojekt
      • Webdesign
      • Content Management Systeme
      • Online Shops
      • Webseiten Wartung
      • Skriptinstallationen
      • Social Media
      • Webspace und Domains
  • Suchmaschinenoptimierung
    • Komplettbetreuung
      • llms.txt & KI-Sichtbarkeit
      • Preise
      • Local SEO
      • SEO Beratung
      • Ressourcen
      • Ladezeiten optimieren
      • SEO Notdienst
      • Unique Content
      • Wissenswertes
      • SEO Anfrage
  • Onlinemarketing
  • Druck
  • Blog
  • Kontakt
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü

Sind Joomla oder WordPress anfälliger als ‚Insellösungen‘?

5. Mai 2011/in Joomla, Webdesign, Wordpress

Immer wieder berichten User im Internet über Sicherheitslücken bei Joomla und WordPress. Wie anfällig sind diese wirklich?

Generell sind CMS modular erweiterbare Webseitensysteme, die auf Basis von unterschiedlichen Plattformen wie Java, Asp.NET oder auch PHP arbeiten. Die Anfälligkeit eines solchen Systems ergibt sich also aus den Anfälligkeiten der eingesetzten Module, dem Kern des CMS sowie der benutzten Plattform.

Den wohl anfälligsten Teil machen die zusätzlich installierten Module aus, da diese meist nur vereinzelt genutzt werden und somit bestehende Sicherheitslücken nur langsam entdeckt und geschlossen werden können. Gleiches gilt auch für den Kern von weniger verbreiteten CMS, da diese nicht über genug Ressourcen verfügen, um Sicherheitslücken aufzudecken und zu schließen. Die Meldungen über Sicherheitslücken bei Joomla und Co. sind meist darin begründet, dass ein Update, welches genau diese Sicherheitslücke schließt, in Entwicklung ist oder bereits veröffentlicht wurde.

Wenn ein Hacker eine Webseite angreifen will, hat er zwei Möglichkeiten: Er nutzt bekannte Sicherheitslücken, oder er sucht nach bisher unbekannten Lücken. Die erste Methode ist in der Regel einfacher zu realisieren und macht die großen CMS angreifbarer, da hier Lücken schneller und häufiger bekannt werden. Andererseits werden bekannte Lücken in der Regel schnell geschlossen und vorübergehende Lösungen veröffentlicht. Wer also sein CMS aktiv wartet und häufig aktualisiert, hat im Bezug auf die Sicherheit einen Vorteil. Die zweite Variante hat hingegen bei weniger verbreiteten CMS und vor allem bei Individuallösungen mehr Erfolg. Dies betrifft aber auch zusätzlich verwendete Module eines größeren CMS.

Manche Sicherheitslücken treten sowohl bei Joomla als auch bei WordPress in ganz ähnlicher Form auf. Ein beliebtes Angriffsziel für Attacken sind z.B. SQL-Anweisungen. Sie konnten – zumindest in älteren Versionen – so manipuliert werden, dass der Angreifer unter Umständen sogar die Zugangsdaten eines Administrators zur Datenbank ermitteln konnte. Sind diese erst einmal bekannt, dann sind dem Lesen und Manipulieren von Daten kaum noch Grenzen gesetzt.

Bei WordPress wurden solche Angriffe beispielsweise in älteren Versionen durch einen Wurm realisiert. Er griff die Software an und richtete sich ein Administrator-Konto ein. Als konkretes Beispiel wurde die Komponente Newsletter 2.x für WordPress öffentlich genannt. Ein Update war lange nicht verfügbar. Neben der Variante, in der Datenbank entsprechenden Schutz einzubauen, gab es aber hier die Möglichkeit, direkt den Quellcode zu ändern, damit schon bei der Eingabe über die Tastatur die entsprechenden Sicherheits-Überprüfungen vorgenommen werden.

Neuere Versionen versuchen gerade diese Sicherheitslücke zu schließen. Erfahrene Anwender haben die Möglichkeit, in ihrer Datenbank selbst entsprechende Sicherheitsmechanismen einzubauen, die so einen Manipulationsversuch unwirksam machen. Außerdem wird den Anwendern auch hier geraten, stets die neueste Version zu installieren und Updates zu nutzen.

https://www.austrianweb.at/wp-content/uploads/2018/12/Austrianweb-Suchmaschinenoptimierung-Logo.gif 0 0 austrianweb https://www.austrianweb.at/wp-content/uploads/2018/12/Austrianweb-Suchmaschinenoptimierung-Logo.gif austrianweb2011-05-05 08:00:472021-10-29 16:12:14Sind Joomla oder WordPress anfälliger als ‚Insellösungen‘?
Das könnte Sie auch interessieren
Split Testing Kurz und knackig – Retro Blogging wieder aktuell, Teil 4
Split Testing Werbe-Einnahmen mit Split Testing erhöhen
Split Testing Sie haben die Ideen – Wir liefern die Lösungen!
Split Testing Kurz und knackig – Retro Blogging wieder aktuell, Teil 3
Split Testing Starthilfe: SEO in 10 Minuten – Teil 3
Split Testing So half uns Cert.at
1 Kommentar
  1. Dean sagte:
    20. Februar 2014 um 21:14

    das sind halt die grundlegen Vor- und Nachteile eines vorgefertigten Modulsystems von Joomla.
    Das man einerseits einfachst eine Homepage erstellen und bearbeiten kann und andererseits auf Ihr System angewiesen ist.
    Als User ist man Joomla ausgeliefert und hofft, dass Sie Ihre Arbeit gut machen.
    Ähnlich ist es bei den php-Internetforen, dort gibt es auch immer wieder Hacks, bei entdeckten Sicherheitslücken.

    Schön brav die Daten sichern, damit im Fall des Falles man alles noch hat kann ich nur aus leidvoller Erfahrung sagen!

Kommentare sind deaktiviert.

Inhalt:

Fachbegriff Suche:

Blog Kategorien

Kontakt

Austrianweb Onlinemarketing
Infotelefon: +43 699 1 9238168
Tel.: +43 1 9473378
FAX: +43 1 253 30 33 – 9596
Email: office@austrianweb.at
Stavangergasse 1
1220 Wien
Ihre SEO Agentur für

– Österreich
– Deutschland
– Schweiz

In unserem Impressum und unserer Datenschutzerklärung finden Sie alle gesetzlich vorgeschriebenen Angaben. Wir verarbeiten Ihre Daten ausschließlich zweckgebunden und innerhalb der EU.

Über uns

Vielfältigkeit ist unsere Stärke:

– Suchmaschinenoptimierung
– Kompletter SEO Bereich
– Penalty Notdienst
– Suchmaschinenwerbung u. Onlinemarketing
– Alles für die Homepage
– Druckartikel

Was brauchen Sie?
Beratung und Erstanalysen sind kostenlos!

News, Tipps u. Infos

  • Compromise Scanner for wp2shell: WordPress auf Spuren eines WP2Shell-Angriffs überprüfen24. Juli 2026 - 18:16
  • WP2Shell: Wenn WordPress plötzlich zur Hintertür für Angreifer wird24. Juli 2026 - 14:49
  • SEO reicht nicht mehr: Wie Unternehmen jetzt auch in KI-Antworten sichtbar werden15. Mai 2026 - 12:50
  • Core Web Vitals & Barrierefreiheit: Worauf Sie achten müssen, damit Sie keine Kompromisse eingehen15. Februar 2026 - 7:18
  • INP & Core Web Vitals 2026: Warum Ihre Website trotz Cache langsam wirkt – und wie Sie das sauber lösen5. Februar 2026 - 7:06

Wichtiges

  • Impressum
  • Datenschutzerklärung
  • Cookie-Richtlinie (EU)
  • Begriffserklärungen
  • Sitemap
  • A.G.B.
  • Über uns
  • Informationen für KI

Unser Blog

© Copyright - Austrianweb Suchmaschinenoptimierung
  • Leistungen
  • Webdesign
  • Suchmaschinenoptimierung
  • Onlinemarketing
  • Druck
  • Begriffserklärungen
  • Blog
Link to: Detlef Plaisier – [Der Mann für den Text] Link to: Detlef Plaisier – [Der Mann für den Text] Detlef Plaisier – [Der Mann für den Text] Link to: WeSeCom – Webdesign, SEO, E-Commerce Link to: WeSeCom – Webdesign, SEO, E-Commerce WeSeCom – Webdesign, SEO, E-Commerce
Nach oben scrollen Nach oben scrollen Nach oben scrollen
Cookie-Zustimmung verwalten
Um Ihnen ein optimales Erlebnis zu bieten, verwenden wir Technologien wie Cookies, um Geräteinformationen zu speichern bzw. darauf zuzugreifen. Wenn Sie diesen Technologien zustimmen, können wir Daten wie das Surfverhalten oder eindeutige IDs auf dieser Website verarbeiten. Wenn Sie Ihre Zustimmung nicht erteilen oder zurückziehen, können bestimmte Merkmale und Funktionen beeinträchtigt werden.
Funktional Immer aktiv
Der Zugriff oder die technische Speicherung ist unbedingt für den rechtmäßigen Zweck erforderlich, um die Nutzung eines bestimmten Dienstes zu ermöglichen, der vom Abonnenten oder Nutzer ausdrücklich angefordert wurde, oder für den alleinigen Zweck der Übertragung einer Nachricht über ein elektronisches Kommunikationsnetz.
Vorlieben
Die technische Speicherung oder der Zugriff ist für den rechtmäßigen Zweck der Speicherung von Voreinstellungen erforderlich, die nicht vom Abonnenten oder Nutzer beantragt wurden.
Statistiken
Die technische Speicherung oder der Zugriff, der ausschließlich zu statistischen Zwecken erfolgt. Die technische Speicherung oder der Zugriff, der ausschließlich zu anonymen statistischen Zwecken verwendet wird. Ohne eine Aufforderung, die freiwillige Zustimmung Ihres Internetdienstanbieters oder zusätzliche Aufzeichnungen von Dritten können die zu diesem Zweck gespeicherten oder abgerufenen Informationen allein in der Regel nicht zu Ihrer Identifizierung verwendet werden.
Marketing
Die technische Speicherung oder der Zugriff ist erforderlich, um Nutzerprofile zu erstellen, um Werbung zu versenden oder um den Nutzer auf einer Website oder über mehrere Websites hinweg zu ähnlichen Marketingzwecken zu verfolgen.
  • Optionen verwalten
  • Dienste verwalten
  • Verwalten Sie {vendor_count} Lieferanten
  • Lesen Sie mehr über diese Zwecke
Voreinstellungen anzeigen
  • {title}
  • {title}
  • {title}