WordPress – State of the Word, diesmal nur online

Auch das inzwischen traditionell im Spätjahr angesetzte weltweite Entwickler-Event von WordPress, „State of Word“, fand diesmal nur auf den Bildschirmen statt. In diesem Jahr war kein Publikum in einer Kongresshalle versammelt. Matt Mullenweg gab seine Keynote alleine in einem Studio zum Besten. Anwender konnten vorher Fragen einreichen, von denen einige während der virtuellen Session beantwortet wurden.

Zu sehen war der Stream über Facebook, Twitter und Youtube.

„WordPress – State of the Word, diesmal nur online“ weiterlesen

goneo Podcast (Episode 11, Season 2)

goneo Podcast

Wir reden über die neu erschienene WordPress-Version sowie über das Urteil des Europäischen Gerichtshofs zum Privacy-Shield-Vertrag.

Überblick über WCE 2024, Webhosting für Non-Profits, Webhosting-Mythen goneo Webmacher Podcast

Erfahre mehr über das WordCamp Europe 2024 in Turin, inklusive Highlights und Keynote von Matt Mullenweg. Zudem beleuchten wir spezielle Webhosting-Pakete für Non-Profits, entlarven gängige Webhosting-Mythen und stellen die neuesten Updates für easyPage vor. Shownotes WordCamp Europe 2024 review https://europe.wordcamp.org/2024/ www.youtube.com/@WordPress/streams Webhosting für Non Profits www.goneo.de/blog/ Webhosting Mythen entlarvt www.goneo.de/blog/ goneo Instagram www.instagram.com/goneo.de
  1. Überblick über WCE 2024, Webhosting für Non-Profits, Webhosting-Mythen
  2. Viel Neues bei goneo
  3. Hosttest.de: Webhosting im Wandel der Jahre
  4. Peak-KI oder hält der Hype an?
  5. Innovation: Was machen wir nun mit den KI-Tools?
„goneo Podcast (Episode 11, Season 2)“ weiterlesen

.restaurant – das Paradebeispiel für eine „sprechende“ Top Level Domain

.restaurant Top Level Domain bei goneo

Die neue Top Level Domain .restaurant ist ein exzellentes Beispiel für Domainnamen mit maximalem Informationsgehalt. Bei klassischen Domainendungen weiß der User nur, dass es sich bei „irgendetwas.com“ wahrscheinlich um ein kommerzielles Unternehmen handelt. Bei „.de“ erwartet jeder Nutzer deutsche Inhalte auf der Website. Das kann alles Mögliche sein. Bei einer Domainendung wie .restaurant ist die Sache hingegen sofort klar.

Finde den richtigen Domainnamen

„.restaurant – das Paradebeispiel für eine „sprechende“ Top Level Domain“ weiterlesen

Stress zwischen Apple und WordPress

Die Affaire um Epic schlug Wellen. Das Spiel Fortnite flog aus dem Apple App-Store, weil Epic nicht die In-App-Kauf-Routinen von Apple nutzt. Der WordPress-App drohte ein ähnliches Schicksal.

Für das Content Management System WordPress gibt es Apps für Android und Apple (IOS). Nun wollte der kommerzielle Arm von WordPress, die Firma Automattic, die App dafür einsetzen, zahlende Kunden zu gewinnen. Dazu hat Automattic, das die WordPress-Apps herausgibt, in einer neuen Version eine Bezahlfunktion eingebaut. Apple erlaubt dies für Apps im hauseigenen App-Store aber nur, wenn Automattic die In-App-Kauf-Codes verwendet.

„Stress zwischen Apple und WordPress“ weiterlesen

WordPress verbannte das beliebte Astra-Theme aus dem Katalog

WordPress verbannte Astra Theme

Als bisher einziges nichtnatives WordPress-Theme hat das Astra Theme mittlerweile über eine Million Downloads verzeichnet und wird von Usern mit fünf Sternen im Schnitt überaus positiv bewertet. Nun kamen Vorwürfe auf, Astra würde eigene Affiliate Code im Theme verbreiten, das nach den Regeln, die die WordPress-Organisation aufgestellt hat, nicht erlaubt sei, wenn man das Theme im Katalog von WordPress gelistet haben möchte.

„WordPress verbannte das beliebte Astra-Theme aus dem Katalog“ weiterlesen

Sicherheitslücke in wpDiscuz (WordPress-Plugin)

Der Sicherheitspluginhersteller Wordfence warnt vor einer Lücke in einem beliebten WordPress-Plugin namens wpDiscuz. Betroffen sind Versionen von 7.0.0 bis 7.0.4. Mit 7.0.5 steht eine korrigierte Version bereit, die die als hochkritisch eingestufte Lücke schließt, heißt es.

Gemäß der CVSS-Systematik wird die Schwere des Problems mit Score 10.0 (CRITICAL) eingestuft. Die CVSS Vector wird mit CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H beschrieben. Mehr zur Systematik von CVSS (Common Vulnerability Scoring System) findet sich auf der offiziellen Site der Organisation FIRST. Im genannten Fall bedeutet dies:

  • Der Angriffsvektor ist Network (erfolgt also aus dem Netz; „AV:N“)
  • Die Komplexität des Angriffs ist niedrig (low, „AV:L“)
  • Man braucht als Angreifer keine Privilegien auf dem angegriffenen System, d.h. jeder kann angreifen (Privilege required; „PR:N“)
  • Die Interaktion des rechtmäßigen Nutzers ist für einen erfolgreichen Angriff nicht erforderlich (User Interaction; „UI:N“).
  • S steht für Scope und gibt wieder, wie tiefgreifend der erfolgreiche Angriff sein kann und verbundene Systeme ändern kann („S:C“, wobei C für „change“ steht, andere Werteoption des Schlüssels ist „U“ und würde bedeutet, dass keine weiteren Systeme in Mitleidenschaft gezogen werden können).
  • Die Vertraulichkeit wurde als „high“ eingestuft, da Einzelheiten des Exploits (der Entdeckung des Problems) zunächst nicht öffentlich werden sollten („C:H“).
  • Die Integrität des angegriffenen Systems wird beschädigt, und zwar schwer; die Gefahr ist hoch, also wird diese Kategorie als „high“ („I:H“) eingestuft.
  • Es kann sein, dass das System nach erfolgtem Angriff nicht mehr verfügbar ist, engl. Availibility. Auch hier wurde als Einstufung „high“ vergeben („A:H“).
„Sicherheitslücke in wpDiscuz (WordPress-Plugin)“ weiterlesen