Post-Corona-Arbeitswelt: Bürojobber würden auch dauerhaft im Home Office bleiben

work at home

Covid-19 ist ein Virus, der das Potential hat, die Arbeitswelt zu verändern. In den Lockdownphasen der Coriona-Pandemie haben Arbeitgeber überall auf der Welt versucht, Infektionen zwischen Mitarbeitern zu vermeiden, indem diese entgegen aller betrieblichen Gepflogenheiten im Home Office arbeiteten.

Oft wurde in großer Eile das nötige Equipment beschafft und die technischen Voraussetzungen geschaffen. Doch dies scheint bei Nutzern auf Anerkennung zu stoßen.

„Post-Corona-Arbeitswelt: Bürojobber würden auch dauerhaft im Home Office bleiben“ weiterlesen

WordPress 5.4 Final ist da -bereit bei goneo clickStart

Das neue WordPress-Release 5.4 trägt den Namen „Adderley“, nach WordPress-Tardition benannt nach einem Jazzmusiker, in diesem Fall Nat Adderley.

Ab sofort können goneo-Kunden mit einem Webhosting- oder Server-Paket das neue Release des beliebten Content Management Systems WordPress installieren – oder bestehende Installationen auf den neusten Stand bringen.

Wer die Webanwendung neu aufsetzen will, kann die Funktion „clickStart“ von goneo nutzen. Diese ist im goneo-Kundencenter zugänglich, sofern man einen bestehenden Webhosting- oder Serververtrag hat.

Bestehende Installationen lassen sich automatisch installieren, indem man sich in WordPress als Administrator einloggt und über das Dashboard das Update anstößt.

„WordPress 5.4 Final ist da -bereit bei goneo clickStart“ weiterlesen

Neue Releases von Joomla, Nextcloud, ownCloud, Drupa und Matomo für goneo clickStart

goneo clickStart ermöglicht das schnelle und einfache Installieren von vielen Webanwendungen, die besonders beliebt sind und daher besonders häufig eingesetzt werden.

Die Qualität und aktuelle Beliebtheit der Webanwendung erkennt man auch an der Häufigkeit mit der die jeweiligen Hersteller oder Herausgeber Updates liefern. Im Durchschnitt sehen wir bei sehr beliebten Anwendungen jeweils ein Update pro Monat.

„Neue Releases von Joomla, Nextcloud, ownCloud, Drupa und Matomo für goneo clickStart“ weiterlesen

Mögliche Angriffe auf WordPress-Plugins „Async JavaScript“, „Modern Events Calendar Lite“, „10Web Map Builder for Google Maps“ und “ Flexible Checkout Fields for WooCommerce“

Wordfence, Herausgeber von Sicherheitsplugins und Anbieter entsprechender Dienste für WordPress warnt vor einigen weiteren möglicherweise verletzbaren Plugins.

Es handelt sich dabei um die folgenden Plugins. Die meisten Pluginautoren haben reagiert und bieten inzwischen Updates an:

  • „Async JavaScript“,
    ➡️ Pluginseite, mehr als 100.000 Installationen
  • „Modern Events Calendar Lite“,
    ➡️ Pluginseite, 40.000 Installationen
  • „10Web Map Builder for Google Maps“ ,
    ➡️ Pluginseite, mehr als 20.000 Installationen
  • “ Flexible Checkout Fields for WooCommerce“,
    ➡️ Pluginseite, mehr als 20.000 Installationen
„Mögliche Angriffe auf WordPress-Plugins „Async JavaScript“, „Modern Events Calendar Lite“, „10Web Map Builder for Google Maps“ und “ Flexible Checkout Fields for WooCommerce““ weiterlesen

Plugins bringen Risiken für WordPress-Installionen

Wordpress Code is poetry Lanyard

WordPress ist mit einem Marktanteil von mittlerweile über 35 Prozent ein überaus lohnendes Ziel für Angreifer. Damit lohnt es sich, nach Lücken zu suchen, Angriffsszenarien zu entwickeln und zu skalieren: Einmal gefundene Angriffsvektoren kann man auf sehr viele WordPress-Installationen anwenden. Meist geht es darum, die Installation zu hacken, um sie unter Kontrolle zu bekommen.

Typischerweise ergaunern sich die Angreifer so entweder die Admin-Berechtigung oder sie schaffen es, aus der Ferne Code auszuführen, der die WordPress-Installation fernsteuert. Damit kann man dann zum Beispiel Spam versenden, Phishingseiten aufbauen oder Daten abgreifen. Gerne wird auch ein spammiger Redirect auf irgendeine Shopseite ausgelöst.

Wie die Situation aktuell aussieht und wo Ansatzpunkte für besseren Schutz zu finden sind, steht in diesem Blogartikel.

„Plugins bringen Risiken für WordPress-Installionen“ weiterlesen

Neue Webhosting- und Webmacher-Podcast-Episode online

Soeben haben wir die neue Episode aus der zweiten „Season“ online gestellt. Wir knüpfen an den Jahreswechsel an.

Shownotes mit Links zu den erwähnten Themen hier:

goneo hat drei neue Features gelauched: 2FA für das goneo-Kundencenter. „Warum nicht für Webmail?“ haben uns User gefragt. Eine ausführliche Antwort geben wir in dieser Ausgabe.

Zudem fragten einige: Was macht man mit Webcrons sinnvollerweise? Auch dazu einige Fallbeispiele im aktuellen Audiotrack.

Interessant auch die Möglichkeiten der Mailfilter-Anwendung im SIEVE-Standard. Allerdings muss man bei goneo keine Konfigurationsdatei händisch erstellen. Der goneo-Webmailer unter https://webmail.goneo.de bietet ein hervorragendes grafische Benutzerinterface.

Weitere Themen:

  • WordPress-Nutzer freuen sich auf Version 5.4. Eine zweite Beta ist inzwischen erschienen.
  • Neben Webpublishing (mit WordPress zum Beispiel) und Onlineverkauf (Shop mit Magento) ist Onlinespeicher sicher einer der häufigsten Nutzungsszenarien für Webhostingpakete. Wir empfehlen, einen neuen Blick auf den aktuellen Release von Nextcloud zu werfen. Besonders die Office-Integration macht Nextcloud noch attraktiver als Plattform für Teams, die zusammenarbeiten.
  • In Kalenderwoche 10, vom 2.3. bis 6.3.2020, werden die Server von goneo runderneuert. Sie erhalten neue Software, unter anderem die Pakete für PHP 7.4. Dies ist das aktuelle Release. PHP 7.1 ist inzwischen geplanterweise aus dem Updateservice der Hersteller herausgefallen.

Q&A: Einige User stellten Fragen, die wir in dieser Episode aufgegriffen haben:

„Was kostet Webhosting?“ und „Was ist der Unterschied zwischen einer Sitemap und einer Heatmap“.

goneo clickStart – neue Releases für Joomla, Prestashop, Nextcloud , Drupal, Roundcube, Matomo

clickstart bei goneo: Anwendungen schnell installieren

clickStart heißt das Feature bei goneo, mit dem jeder Hosting-Kunde schnell und einfach eines der beliebten Webanwendungen wie WordPress, Joomla, Drupal, Typo3 automatisch installieren kann.

Die Herausgeber dieser Open-Source-Softwarepakete bringen in unterschiedlichen Zyklen neue Versionen auf den Markt, die potentielle Sicherheitslücken im Code schließen oder die neue Features und Funktionen beinhalten. Wir haben einige Releases neu aufgenommen. In diesem Beitrag haben wir einige Infos dazu.

„goneo clickStart – neue Releases für Joomla, Prestashop, Nextcloud , Drupal, Roundcube, Matomo“ weiterlesen

Sicherheitsprobleme mit WordPress-Plugins „DatabaseReset“, „WP Time Capsule“, „Infinite WP“

Verschiedene Quellen berichen aktuell von mindestens drei Sicherheistlücken in drei verschiedenen, oft eingesetzten WordPress-Plugins: DatabaseReset, WP Time Capsule und Infinite WP. Wer diese verwendet, sollte schnell updaten.

„Sicherheitsprobleme mit WordPress-Plugins „DatabaseReset“, „WP Time Capsule“, „Infinite WP““ weiterlesen

Deshalb brauchst du das Update auf WordPress 5.3.1 … nein 5.3.2 ! (aktualisiert)

WordPress hat Release 5.3.1 veröffentlicht. Viele Probleme wurden korrigiert.
Sicherheits-Update: Stelle sicher, dass deine WordPress-Installation nun die Releasenummer 5.3.1 hat.

Ganze 46 Bugfixes und Patches sind in das WordPress-Release 5.3.1 eingeflossen. Nun ist nur eineinhalb Tage später gleich das nächste Update mit der Nummer 5.3.2 hinterhergeschoben worden. Wichtig sind in 5.3.1 vier korrigierte Sicherheitsprobleme:

  • User ohne entsprechende Berechtigung konnten einen Post „sticky“ machen, so dass dieser stets oben angezeigt wurde. Dies war über die REST API mnöglich.
  • Cross-Site-Scripting (XSS)-Angriffe waren mit „well-crafted“, also entsprechend präparierten Links möglich.
  • Das wp_kses_bad_protocol() hat ein Update erfahren und wurde gegen Angriffe gehärtet.
  • Mit dem Block Editor und gespeicherten Inhalten waren unter Umständen ebenfalls XSS-Angriffe machbar.

Ansonsten gab es auch einige Fixes, die eher in die Kategorie „Stabilisierung“ fallen und nicht sicherheitsrelevant sind:

  • Verbesserung bei der Verwaltung von Form (Höhen- und Anordnungs-Kontrolle)
  • Ergänzung des entsprechenden Dashboard -Widgets durch einen Links zur Verwaltung eines alternativen Farbschemas (bessere Zugänglichkeit)
  • Lösung von Javascript-Problemen bein Edge-Scrolling
  • Bei gebundleten Themes kann man nun entscheiden, ob die Autoreninfos (Bio) angezeigt werden sollen.
  • Das Javascript-basierte smooth Scrolling wurde nun auf CSS umgestellt.
  • Beseitigung von CSS-Darstellungsproblemen bei Einbettungen von Instagram-Elementen
  • Verbesserung der Berechnung und Darstellung von nicht-GMT-Datenangaben
  • Stabilisierung der make get_permalink()-Funktion bei Zeitzonenänderungen in PHP
  • Entfernung von CollegeHumor (oEmbed Provider) – diesen Service gibt es nicht mehr
  • Update der sodium_compat-Bibliothek (Krypto-Funktionen in PHP)
  • Verbesserung bei Site Health: Die Intervalangaben für Erinnerungen per Mail können nun gefiltert werden
  • Gleichnamige Thumbnail-Uploads überschreiben nun keine existierenden Dateien mehr
  • Bilder im PNG-Format werden von einer automatischen Skalierung nach Upload ausgenommen.
  • Die Administration der E-Mail-Prüfung bezieht sich nun auf die Userangaben, nicht auf die hinterlegte Variable für die Website.

Wenn die automatische Updatefunktion nicht abgeschaltet ist, werden existierende WordPress-Installationen dieses Release automatisch einspielen. Wer sichergehen will, überprüft auf dem WordPress-Dashboard die Installation. Dort lässt sich ein Updatelauf jederzeit auch manuell anstoßen.

Nun folgt eine weiteres „Maintenance Update“, wie wordPress.org sich ausdrückt, mit der Nummer 5.3.2:

  • get_feed_build_date() korrigiert fehlerhafte Daten besser
  • Bei Uploads ist die Handhabung bei Namenskolissionen von Dateien verbessert worden (in wp_unique_filename() )- Probleme traten wohl auf, wenn Groß- und Kleinschreibung verwendet wurde, aber das Dateisystem dies nicht unterscheidet.
  • Im Media-Manager wurde ein Problem in Verbindung mit PHP-Warnmeldungen in wp_unique_filename() gelöst (wenn das Zielverzeichnis nicht lesbar ist)
  • Ein Farbschemaproblem, das in Verbindung mit Buttons in der .active class auftrat, ist korrigiert
  • Bei wp_insert_post() wird der Unterschied zweier Versionen (bei Veröffentlichungsterminen in der Zukunft) nun korrekt berechnet.

goneo-clickStart: Einige Updates für Drupal, Matomo, Joomla, Prestashop, ownCloud, Nextcloud

Zu den wichtigeren Updates, die die Communities hinter den diversen Open-Source-Anwendungen zum Jahresende veröffentlicht haben, gehört Drupal, das nun die Releasenummer 8.8.0 trägt. Mit dieser Version bricht Drupal die Rückwärtskompatibilität zu PHP 5. Die neuen Releases wollen nun PHP 7.x vorfinden.

„goneo-clickStart: Einige Updates für Drupal, Matomo, Joomla, Prestashop, ownCloud, Nextcloud“ weiterlesen