{"id":701,"date":"2017-07-18T08:50:07","date_gmt":"2017-07-18T06:50:07","guid":{"rendered":"http:\/\/revue.local\/?p=701"},"modified":"2017-07-17T17:04:07","modified_gmt":"2017-07-17T15:04:07","slug":"updates","status":"publish","type":"post","link":"https:\/\/revue.local\/updates\/","title":{"rendered":"Updates f\u00fcr mehr Sicherheit. Was aber, wenn man kein Update machen kann?"},"content":{"rendered":"

Das Sicherheitsunternehmen Sucuri hat im Juni wieder was interessantes festgestellt. Das popul\u00e4re Theme Newspaper<\/a>, welches bei ThemeForest<\/a> zum Verkauf angeboten wird, wurde attackiert. Nein, dieses mal ging es den Hackern nicht darum, ganze Seiten lahm zu legen um dann Geld zu erpressen. Stattdessen nutzten sie eine L\u00fccke, um eigene Werbeanzeigen \u00fcber fremde Websites auszuspielen.<\/p>\n

„Das gibt’s \u00f6fter“<\/em>, sagen Sie jetzt? Das ist richtig und ich will an dieser Stelle auch gar nicht n\u00e4her auf den Hack an sich eingehen. Stattdessen st\u00f6rte mich folgender Absatz im Blogbeitrag bei Sucuri<\/a>:<\/p>\n

„The security hole was quickly patched in version 6.7.2 of the theme, but as it often happens, quite a few sites didn\u2019t update the theme. One year later, all the affected sites still used vulnerable versions 6.4 \u2013 6.7.1.“<\/em><\/p><\/blockquote>\n

Nat\u00fcrlich ist es bl\u00f6d, wenn die User nicht updaten. Aber aus pers\u00f6nlicher Erfahrung kann ich sagen, dass das mit diesem Theme auch oft gar nicht m\u00f6glich war. Wer aktuell Version 6.x nutzt, h\u00e4ngt wom\u00f6glich genau in dieser Update-Schleife fest. Updates sind oft eine Katastrophe. Aber warum ist das so?<\/p>\n

Was, wenn Updaten gar nicht m\u00f6glich ist?<\/h2>\n

Im oben genannten Fall hat sich ein Kunde f\u00fcr das Newspaper-Theme entschieden. Kurz nach dem wir die Seite gerelauncht hatten, kam die Info, dass Version 6 nicht mehr weiterentwickelt werden w\u00fcrde und wir auf Version 7 updaten m\u00fcssten. Denn Sicherheitsupdates gab es dann pl\u00f6tzlich nicht mehr. Normalerweise denkt man sich an dieser Stelle: „Na dann update ich eben. Kein Problem!“.<\/em><\/p>\n

Aber so einfach ging das nicht. Denn das Theme wurde wohl von Grund auf neu entwickelt. Alte Einstellungen passten pl\u00f6tzlich nicht mehr und das hauseigene Update-Script, welches die alten \u00c4nderungen auf die Neuen \u00fcbernehmen sollte, klappte nicht. Mehrere tausend Seiten und Newseintr\u00e4ge manuell durchzusehen war schlicht auch nicht m\u00f6glich.<\/p>\n

Probleme erfragen<\/h3>\n

Hier gab es also gleich mehrere Probleme, die ich gerne in Fragen umformulieren m\u00f6chte:<\/p>\n