Post #1799865
2026-04-29 17:39 UTC
Aus aktuellem Anlass.
Haltet Eure Wordpress Instanzen usw. aktuell... gestern Abend schlug mein Monitoring Alarm, weil auf einem von mir betreuten Server auf einmal eine hohe CPU Last zu sehen war und die IO Werte massiv stiegen.
(Disclaimer: Ich war nicht für die Software bzw Wordpress verantwortlich, sondern nur für den grundsätzlichen Betrieb verantwortlich)
Und ich will jetzt auch keine Häme hören - die Leute haben aus dem Mist gelernt und es gibt auch issues die verhindern sich regelmäßig um solche Dinge zu kümmern)
Wer das nicht akzeptiert und hier drunter etwas wie "Wordpress ist Mist" oder "die Leute hätten es besser wissen sollen" schreibt wird gnadenlos geblockt.
Durch Häme lernt man nicht. Es ist nur privilegiertes Denken und Quatschen.
Kümmert Euch einfach gut um die Dinge, die Ihr im Netz betreibt - mehr will ich ja gar nicht.
PS: dadurch dass alles containerisiert ist, war der Impact auf dem Server selbst denkbar gering.
Replies (3)
-
@salamander@mastodon.pnpde.social 2026-04-29 18:38
@nocci ja das ist sowas von richtig. Gerde auch weil dieses Jahr die Prognose für eine exploit nach Bekanntgabe der CVE bei 10 Stunden liegt, laut https://zerodayclock.com/ . Mir zumindest wäre kein Unternehmen bekannt das im Standardbetrieb eine MTTR von unter 10 Stunden hat auch nicht in einer DMZ. Klar bleibt es wichtig schnell zu patchen, aber es kann halt dennoch immer alle Treffen...
-
@bekopharm@indieweb.social 2026-04-29 18:08
@nocci zu schnell aktualisieren ist ja teilweise auch wieder nix mehr, wenn reihenweise KI gestützte Repos automatisiert aufgemacht werden und man den Dreck über die Supply Chain rein gespült bekommt 😩 Schöne neue Welt.
-
@hiker@akk.fedcast.ch 2026-04-29 17:46
@nocci Und was genau war jetzt das Problem beim Wordpress? War es ein Plugin, oder was?