Kategorie-Archiv (DE)

compliance

Beiträge in der Kategorie compliance

Nächste Wege

Vertiefen Sie dieses Themenfeld

Dieser Block führt Besucher von der Kategorie-Seite gezielt zu Leistungsseiten und Inhalten mit derselben Suchintention.

Unterstützende Artikel

53 Prozent WordPress-Seiten mit ungepatchten CVEs: GuardingWP-Audit 2026
53 Prozent WordPress-Seiten mit ungepatchten CVEs: GuardingWP-Audit 2026

Der erste "State of WordPress Security 2026"-Bericht von GuardingWP hat 424 bestätigte WordPress-Installationen aus mehr als 40 Branchen gescannt. Das Kernergebnis: über die Hälfte liefert mindestens ein Plugin mit bekannter ungepatchter CVE aus. Patchstack-Gründer Oliver Sild erklärte, WordPress 7.0 werde "einen absoluten Ansturm von Hackern auf API-Schlüssel" auslösen. Polemik: 53 Prozent sind kein Anwenderfehler, sondern strukturelles Ergebnis der Plugin-Ökonomie. Die Lösung steht in NIS2 Artikel 21 und DORA Artikel 28, sie verlangt jedoch ein Kontrollrahmenwerk und nicht den Kauf der nächsten Firewall.

NIS2 und DORA auf WordPress: was eine Website 2026 erfüllen muss
NIS2 und DORA auf WordPress: was eine Website 2026 erfüllen muss

Die NIS2-Richtlinie (2022/2555) sollte bis zum 2024-10-17 in nationales Recht umgesetzt werden. Die DORA-Verordnung (2022/2554) gilt unmittelbar ab dem 2025-01-17. Für Betreiber einer WordPress-Website bedeutet das konkrete Pflichten, sofern die Seite einen regulierten Akteur betrifft. Wir erklären es ohne Panik, mit Verweisen auf die Originaltexte.

Polens NIS2 Gesetz und WordPress Dienstleister
Polens NIS2 Gesetz und WordPress Dienstleister

Polens NIS2 Umsetzung gilt seit dem 3. April 2026. Ihre Definition des verwalteten Dienstes umfasst die Fernadministration und beschreibt damit jeden, der fremde WordPress Installationen betreut. Was im Gesetzestext steht und was nicht.

Vier Plugin-Backdoors in einem Monat: WordPress-Supply-Chain im Jahr 2026
Vier Plugin-Backdoors in einem Monat: WordPress-Supply-Chain im Jahr 2026

Austin Ginder hat in 30 Tagen vier Backdoors in WordPress.org-Plugins offengelegt, dazu kommt ein Autor, der fünf Jahre lang einen verdeckten Update-Server betrieb. Was das für NIS2- und DORA-Abhängigkeitskarten bedeutet.