Kategorie-Archiv (DE)

compliance

Beiträge in der Kategorie compliance

Nächste Wege

Vertiefen Sie dieses Themenfeld

Dieser Block führt Besucher von der Kategorie-Seite gezielt zu Leistungsseiten und Inhalten mit derselben Suchintention.

Unterstützende Artikel

53 Prozent WordPress-Seiten mit ungepatchten CVEs: GuardingWP-Audit 2026
53 Prozent WordPress-Seiten mit ungepatchten CVEs: GuardingWP-Audit 2026

Der erste "State of WordPress Security 2026"-Bericht von GuardingWP hat 424 bestätigte WordPress-Installationen aus mehr als 40 Branchen gescannt. Das Kernergebnis: über die Hälfte liefert mindestens ein Plugin mit bekannter ungepatchter CVE aus. Patchstack-Gründer Oliver Sild erklärte, WordPress 7.0 werde "einen absoluten Ansturm von Hackern auf API-Schlüssel" auslösen. Polemik: 53 Prozent sind kein Anwenderfehler, sondern strukturelles Ergebnis der Plugin-Ökonomie. Die Lösung steht in NIS2 Artikel 21 und DORA Artikel 28, sie verlangt jedoch ein Kontrollrahmenwerk und nicht den Kauf der nächsten Firewall.

NIS2 und DORA auf WordPress: was eine Website 2026 erfüllen muss
NIS2 und DORA auf WordPress: was eine Website 2026 erfüllen muss

Die NIS2-Richtlinie (2022/2555) sollte bis zum 2024-10-17 in nationales Recht umgesetzt werden. Die DORA-Verordnung (2022/2554) gilt unmittelbar ab dem 2025-01-17. Für Betreiber einer WordPress-Website bedeutet das konkrete Pflichten, sofern die Seite einen regulierten Akteur betrifft. Wir erklären es ohne Panik, mit Verweisen auf die Originaltexte.

Vier Plugin-Backdoors in einem Monat: WordPress-Supply-Chain im Jahr 2026
Vier Plugin-Backdoors in einem Monat: WordPress-Supply-Chain im Jahr 2026

Austin Ginder hat in 30 Tagen vier Backdoors in WordPress.org-Plugins offengelegt, dazu kommt ein Autor, der fünf Jahre lang einen verdeckten Update-Server betrieb. Was das für NIS2- und DORA-Abhängigkeitskarten bedeutet.

NIS2 vs DORA Geltungsbereich-Überschneidung für WordPress-Agenturen 2026
NIS2 vs DORA Geltungsbereich-Überschneidung für WordPress-Agenturen 2026

NIS2 (Richtlinie 2022/2555) und DORA (Verordnung 2022/2554) decken ähnliches Terrain ab, aber mit unterschiedlicher Mechanik. Wo sie sich überschneiden, wo sie auseinandergehen, und wie eine WordPress-Agentur beides mit einem Nachweispfad erfüllt.