Das WordPress-Plugin Captcha hatte eine Backdoor eingebaut, über die Betrüger auf WordPress-Seiten zugreifen können.
und
WordFence ist [...] während den Recherchen eigenen Angaben zufolge immer wieder auf den Namen einer Person gestoßen, die in der Vergangenheit WordPress-Plugins aufgekauft hat, um mit diesen Backlinks auf Nutzer-Webseiten zu platzieren.
Ich finde das sowieso nervig, wenn jemand vor die Kommentarfunktion ein Captcha oder eine andere Hürde aufbaut. Wenn man einen Blog schreibt, WILL man doch Kommentare, oder? Also wieso das Ganze schwerer als nötig machen?
Spam-Kommentare werden zumindest nach meiner Erfahrung bei WordPress fast alle aussortiert. Ich bekomme im Jahr nicht mehr als eine Handvoll, die durchrutschen.
@Andreas Moser: tjaha wenn man sein Blog bei WordPress gehostet hat, mag das stimmen. Aber ich z.B. bekomme täglich ca. 300 Spamkommentare rein, die wiederum durch ein Plugin weggefischt werden. Der Gag: dieses Plugin ist nach deutschem Datenschutz illegal, weil es sämtliche Kommentare über amerikanische Server schubst. Und die deutsche Antwort darauf erzeugt lauter false positives und lässt dafür Spam durch. Geil, wa?
Klingt doch so, also leiste das deutsche Plugin gute Dienste. Man muß halt nur die Reaktion aufs Bewertungsergebnis des Plugins invertieren. Also das war jetzt einfach, ey.
@OldFart: ich habe ASB diverse Male ausprobiert und nur Ärger damit gehabt. Auf der FrOScon dieses Jahr habe ich sogar einen der Entwickler getroffen und ihm mein Leid geklagt. Er meinte "oha, interessant, gib mir mal deine Mailadresse", aber das war's auch schon. Gemeldet hat er sich leider nie
Aktuell sind WordPress-Installationen mal wieder das Ziel einer Brute-Force-Angriffswelle. Es wird versucht in den Adminbereich einzudringen, indem alle möglichen Kombinationen von Nutzernamen und Passwörtern ausprobiert wird. Pro Stunde werden um die 200.000 Seiten via Brute-Force attackiert – es werden sogar Spitzenwerte mit bis zu 14 Millionen Angriffe pro Stunde erreicht."
Das Kleingedruckte: Halte Dich bitte an die Spielregeln. Welche Emoticons du verwenden kannst, steht hier.
Um hier kommentieren zu können, musst Du einen beliebigen Namen sowie eine beliebige E-Mail-Adresse angeben. Diese Daten werden dann erstmal zur Spamerkennung in die USA geschickt, dort und danach auch auf meinem Server gespeichert. Mit dem Absenden Deines Kommentars erklärst Du Dich damit und den hier geltenden Datenschutzbestimmungen (insbesondere dem Abschnitt Kommentarfunktion) einverstanden. Wenn Du damit nicht einverstanden bist, lass das Kommentieren bleiben, aber dann deinstalliere bitte auch sofort WhatsApp und verabschiede Dich von Facebook.
Kommentarabonnements werden automatisch nach 3 Monaten gelöscht.
Wer HTML kann, ist klar im Vorteil. Diese Tags sind erlaubt: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>
Bei der Menge an Spam-Kommentaren passiert es hin und wieder, dass ein Kommentar vom Spamfilter gefressen wird. Bitte sei mir nicht böse aber ich habe weder Zeit noch Lust, solch verloren gegangenen Kommentaren hinterher zu forschen. Wenn das öfters passiert, schreib' mir 'ne Mail damit ich dich whitelisten kann.
Chris on Mal 'ne Frage: “Ich kann leider diagnostisch nichts zu deinem Problem beitragen, nur anekdotisch ein ähnliches Problem erwähnen: Ich habe mir einen Dell-Laptop…”
Siewurdengelesen on Endlich mehr Überwachung, Folge 1.700: “@daMax: So wild ist es ja auch wieder nicht. Im Thunderbird kann man schon länger einfach ein Schlüsselpaar erzeugen, den…”
tenebra on Mal 'ne Frage: “Und noch eine Frage: Welches Energieprofil hast du eingestellt? (Energie sparen, ausgeglichen, Leistung) Falls nicht schon geschehen, würde ich vorschlagen,…”
daMax on Endlich mehr Überwachung, Folge 1.700: “@lol: ja schon, nur leider ist das so kompliziert, das kriegt aus meinem Bekanntenkreis nur mein Admin hin. Alle anderen…”
Becker on Fragen, die sich mir stellen: “Das Problem ist eigentlich nicht neu. Man erinnere sich nur um die ständigen Streitigkeiten zwischen Griechenland und der Türkei, die…”
daMax on Metal Karaoke 2026-01-22: “@NonKon: wow, wie nonkonformistisch, Death Metal als “das ist keine Musik” zu bezeichnen. Echt. Super rebellisch und ganz neu. Dann…”
NonKon on Metal Karaoke 2026-01-22: “Ich liebe Musik, aber das hat ja mit Musik nix zu tun. Immerhin braucht keiner singen zu können, kann ja…”
Es sieht so aus, als hättest du keinen Werbeblocker installiert. Das ist schlecht für dein Gehirn und manchmal auch für deinen Computer.
Bitte besuche eine der folgenden Seiten und installiere dir einen AdBlocker deiner Wahl, danach kannst du todamax wieder ohne Einschränkungen genießen.
Ey, lass mich einfach rein, okay?
(Setzt per Javascript einen Cookie. Wenn Du das alles deaktiviert hast, weiß ich auch nicht, wie ich dir helfen soll)
Ich will das hier nie wieder sehen.
(Setzt per Javascript einen sehr langlebigen Cookie. Wenn Du das alles deaktiviert hast oder Cookies automatisch oder auch von Hand löschst, weiß ich auch nicht, wie ich dir helfen soll)
Ihr Browser versucht gerade eine Seite aus dem sogenannten Internet auszudrucken. Das Internet ist ein weltweites Netzwerk von Computern, das den Menschen ganz neue Möglichkeiten der Kommunikation bietet.
Da Politiker im Regelfall von neuen Dingen nichts verstehen, halten wir es für notwendig, sie davor zu schützen. Dies ist im beidseitigen Interesse, da unnötige Angstzustände bei ihnen verhindert werden, ebenso wie es uns vor profilierungs- und machtsüchtigen Politikern schützt.
Sollten Sie der Meinung sein, dass Sie diese Internetseite dennoch sehen sollten, so können Sie jederzeit durch normalen Gebrauch eines Internetbrowsers darauf zugreifen. Dazu sind aber minimale Computerkenntnisse erforderlich. Sollten Sie diese nicht haben, vergessen Sie einfach dieses Internet und lassen uns in Ruhe.
Die Umgehung dieser Ausdrucksperre ist nach §95a UrhG verboten.
Ich finde das sowieso nervig, wenn jemand vor die Kommentarfunktion ein Captcha oder eine andere Hürde aufbaut. Wenn man einen Blog schreibt, WILL man doch Kommentare, oder? Also wieso das Ganze schwerer als nötig machen?
Spam-Kommentare werden zumindest nach meiner Erfahrung bei WordPress fast alle aussortiert. Ich bekomme im Jahr nicht mehr als eine Handvoll, die durchrutschen.
@Andreas Moser: tjaha wenn man sein Blog bei WordPress gehostet hat, mag das stimmen. Aber ich z.B. bekomme täglich ca. 300 Spamkommentare rein, die wiederum durch ein Plugin weggefischt werden. Der Gag: dieses Plugin ist nach deutschem Datenschutz illegal, weil es sämtliche Kommentare über amerikanische Server schubst. Und die deutsche Antwort darauf erzeugt lauter false positives und lässt dafür Spam durch. Geil, wa?
@daMax:
Klingt doch so, also leiste das deutsche Plugin gute Dienste. Man muß halt nur die Reaktion aufs Bewertungsergebnis des Plugins invertieren. Also das war jetzt einfach, ey.
@OldFart:
ich habe ASB diverse Male ausprobiert und nur Ärger damit gehabt. Auf der FrOScon dieses Jahr habe ich sogar einen der Entwickler getroffen und ihm mein Leid geklagt. Er meinte "oha, interessant, gib mir mal deine Mailadresse", aber das war's auch schon. Gemeldet hat er sich leider nie 
"WordPress: Aktuelle Brute-Force-Angriffswelle verhindern
Aktuell sind WordPress-Installationen mal wieder das Ziel einer Brute-Force-Angriffswelle. Es wird versucht in den Adminbereich einzudringen, indem alle möglichen Kombinationen von Nutzernamen und Passwörtern ausprobiert wird. Pro Stunde werden um die 200.000 Seiten via Brute-Force attackiert – es werden sogar Spitzenwerte mit bis zu 14 Millionen Angriffe pro Stunde erreicht."
https://www.kuketz-blog.de/wordpress-aktuelle-brute-force-angriffswelle-verhindern/
@Annagramm: ja, hab' ich gesehen. Wir haben die Schotten schon dicht gemacht