Attacken auf WordPress REST-API

Neben der HTML-Schnittstelle zu Front- und Backend besitzt Wprdpress zusätzlich noch ein leistungsfähiges REST-API als Schnittstelle. Über dieses API lassen sich eine Reihe von Interna über WordPress ohne vorherige Authentifizierung abfragen. Da in letzter Zeit die Attacken über die REST-Schnittstelle rapide zugenommen haben, blockieren wir bei den Kundeninstallationen nun die Zugriffe von extern.

Legitime Zugriffe durch Plugins sind weiterhin möglich, ditto auch falls sich ein Benutzer authentifiziert hat, anonyme Zugriffe werden allerdings ab jetzt abgewiesen.

s.a.

https://www.heise.de/hintergrund/Datenlecks-auf-WordPress-Websites-finden-und-abdichten-11350569.html

Ausfall Internetanbindung 29.7.2026

Am gestrigen Abend kam es durch einen Ausfall der Technik bei unserem Provider zur Unterbrechung eines Teils unserer Dienste, schwerpunktmäßig bei EMail, einige Webangebote waren ebenfalls betroffen. Seit ca. 21:00 asind wir alle Systeme normal erreichbar.

Ausfall 29.7.2026

WordPress 7.0.1 und 7.0.2

Am 13.7.2026 erschien das erste Wartungsrelease für WordPress 7. 31 Fehler im Kern und im Blockeditor wurden behoben.
Die Liste der behobenen Fehler findet sich unter https://make.wordpress.org/core/2026/07/01/wordpress-7-0-1-rc1-is-now-available/

am 17.7.2026 wurde WordPress 7.0.2 veröffentlicht. dei Version behebt zwei kritische Fehler, durch die WordPressinstallationen von außen übernommen werden können.

  • A facilitated SQL injection issue reported as a team by TF1T, dtro, and haongo
  • A REST API batch-route confusion and SQL injection issue leading to Remote Code

Genauere Informationen hierzu finden sich unter https://wordpress.org/news/2026/07/wordpress-7-0-2-release/

ClassicPress 2.7.0

Ab heute läuft unsere Website mit ClassicPress und nicht mehr mit WordPress.

Hintergrund: Unsere Website läuft seit vielen Jahren mit Inhalten vom klassischen WordPress vor Einführung des blockorientierten Editors Gutenberg. KI-Funktionen für die Website planen wir nicht und daher steht einer Verwendung von ClassicPress eigentlich nichts im Weg. ClassicPress ist ein seit 2018 entwickelter Fork (Abspaltung) von WordPress, der den Schwerpunkt weiter auf der Verwendung des klassischen Editors legt (TinyMCE) und weitergehende Designfunktionen über Shortcodes abbildet, statt dafür neue Funktionsblöcke zu verwenden. Abhängig von den verwendeten Plugins gestaltet sich ein Umstieg mitunter sehr einfach: Der Wechsel von WordPress 7.0 auf ClassicPress 2.7.0 brauchte für diese Website keine 10min. Ein Cache-Plugin war nicht kompatibel und wurde deaktiviert.

Mehr Infos über ClassicPress:

ClassicPress Home

Proxmox 9.2

Bei der Clusterverwaltungssoftware Proxmox gibt es eine neue kleine Release: Mit der neuen Version steht ein dynamisches Loadbalancing zur Verfügung. es gibt Erweiterungen und Verbesserungen im Netzwerkstack. high-Availability Installationen lassen sich nun leichter in einen Wartungsmodus schalten. Außerdem wurden alle Basiskomonenten aktualisiert.

https://proxmox.com/de/ueber-uns/details-unternehmen/pressemitteilungen/proxmox-virtual-environment-9-2

Erste Cluster haben wir bereits problemlos auf den neuesten Stand gebracht. Am Wochenende folgen weitere Upgrades der Kundensysteme.

WordPress 7.0

Mit ein paar Wochen Verspätung als ursprünglich angekündigt, ist heute WordPress 7.0 erschienen.

Änderungen gibt es über all im System, u.a. eine KI-Schnittstelle, erneuertes Backend, bessere Versionierung bei Änderungen und voher/Nachher-Darstellung. Neue Blöcke im Editor u.v.a.m. Eine Übersicht befindet sich hier.

WordPress 7.0

Den Großteil des Bestandes an Websites haben wir bereits auf die neue Version gezogen -ohne bisher ohne größere Probleme.