Beschreibung
DIE BELIEBTESTE WORDPRESS-FIREWALL UND DER BELIEBTESTE SICHERHEITSSCANNER
Für die Sicherheit von WordPress braucht es ein Team engagierter Analysten, die die neuesten Malware-Varianten und WordPress-Exploits untersuchen, daraus Firewall-Regeln und Malware-Signaturen erstellen und diese in Echtzeit an die Kunden weitergeben.
Wähle den für dich passenden Schutz aus: Wordfence Free, Premium, Care oder Response
Wordfence gilt weltweit als das führende WordPress-Sicherheitsforschungsteam. Unser Plugin bietet eine umfassende Palette an Sicherheitsfunktionen, und die Forschungsarbeit unseres Teams ist die Grundlage für unser Plugin und sorgt für das hohe Sicherheitsniveau, für das wir bekannt sind.
Bei Wordfence ist WordPress-Sicherheit kein Geschäftsbereich – WordPress-Sicherheit ist unser einziges Geschäftsfeld. Wir beschäftigen ein weltweites, rund um die Uhr einsatzbereites Incident-Response-Team, das unseren Priority-Kunden bei jedem Sicherheitsvorfall eine Reaktionszeit von einer Stunde garantiert.
Unser globales Sicherheitsteam ist rund um die Uhr im Einsatz, und wir betreiben eine hochentwickelte Plattform für Bedrohungsinformationen, um Daten zu den neuesten Sicherheitsbedrohungen zu sammeln, zu analysieren und bahnbrechende Sicherheitsforschungsergebnisse zu erstellen.
Wordfence Security umfasst eine Endpunkt-Firewall, einen Malware-Scanner, robuste Funktionen zur Anmeldesicherheit, Live-Ansichten des Datenverkehrs und vieles mehr. Unser Threat Defense Feed versorgt Wordfence mit den neuesten Firewall-Regeln, Malware-Signaturen und bösartigen IP-Adressen, die es benötigt, um deine Website zu schützen.
Ergänzt durch 2FA und eine Reihe weiterer Funktionen ist Wordfence die umfassendste WordPress-Sicherheitslösung auf dem Markt.
🔥 WORDPRESS-FIREWALL
- Web Application Firewall erkennt und blockiert bösartigen Datenverkehr. Entwickelt und gepflegt von einem großen Team, das sich zu 100 % auf die Sicherheit von WordPress konzentriert.
- Echtzeit-Updates für Firewall-Regeln und Malware-Signaturen [Premium] über den Threat Defense Feed (bei der kostenlosen Version gibt es eine Verzögerung von 30 Tagen).
- Echtzeit-IP-Blockliste [Premium] blockiert alle Anfragen von den gefährlichsten IP-Adressen, schützt so deine Website und entlastet gleichzeitig den Server.
- Schützt deine Website am Endpunkt und ermöglicht eine tiefe Integration mit WordPress. Im Gegensatz zu Cloud-Alternativen bricht es die Verschlüsselung nicht, lässt sich nicht umgehen und es können keine Daten nach außen gelangen.
- Der integrierte Malware-Scanner blockiert Anfragen, die bösartigen Code oder Inhalte enthalten.
- Schutz vor Brute-Force--Angriffen durch Begrenzung der Anmeldeversuche.
📡 WORDPRESS-SICHERHEITSSCAN
- Der Malware-Scanner überprüft Kern-Dateien, Themes und Plugins auf Malware, schädliche URLs, Hintertüren, SEO-Spam, böswillige Weiterleitungen und Code-Injektionen.
- Malware-Signatur-Updates in Echtzeit [Premium] über den Threat Defense Feed (bei der kostenlosen Version gibt es eine Verzögerung von 30 Tagen).
- Vergleicht deine Core-Dateien, Themes und Plugins mit dem WordPress.org-Repository, überprüft deren Integrität und meldet dir etwaige Änderungen.
- Repariere WordPress-Kern-, Theme- und Plugin-Dateien, die verändert wurden, indem du sie durch eine einwandfreie Originalversion überschreibst. Lösche alle Dateien, die nicht dazu gehören, ganz einfach über die Wordfence-Oberfläche.
- Tools zum Entfernen von Malware Die Optionen „Datei löschen“ und „Alle löschbaren Dateien löschen“ ermöglichen eine effiziente Entfernung von Malware. Denk daran, zuerst die Scan-Ergebnisse zu prüfen und die Dateien zu sichern!
- Überprüft deine Website auf bekannte Sicherheitslücken und macht dich auf etwaige Probleme aufmerksam. Außerdem wirst du auf potenzielle Sicherheitsrisiken hingewiesen, wenn ein Plugin eingestellt oder aufgegeben wurde.
- Überprüft die Sicherheit deiner Inhalte, indem Dateiinhalte, Beiträge und Kommentare auf gefährliche URLs und verdächtige Inhalte gescannt werden.
- Prüft, ob deine Website oder IP-Adresse wegen böswilliger Aktivitäten, Spam oder anderer Sicherheitsprobleme auf eine Sperrliste gesetzt wurde [Premium].
🔒 SICHERHEIT BEIM EINLOGGEN
- Zwei-Faktor-Authentifizierung (2FA) – eine der sichersten Formen der Fernauthentifizierung, die über jede beliebige TOTP-basierte Authentifizierungs-App oder jeden entsprechenden Dienst verfügbar ist.
- Das CAPTCHA auf der Anmeldeseite verhindert, dass Bots sich anmelden.
- 2FA für WooCommerce und benutzerdefinierte Integrationen ermöglichen die Einrichtung von 2FA auf benutzerdefinierten Kontoseiten
- XML-RPC-Optionen, darunter das Deaktivieren oder Hinzufügen von 2FA.
- Passwortsicherheit: Blockiere Anmeldungen von Administratoren, die bekannte, kompromittierte Passwörter verwenden.
📋 SICHERHEITS-AUDIT-PROTOKOLL [Premium]
- Das Audit-Protokoll protokolliert alle Änderungen und Aktionen in sicherheitsrelevanten Bereichen der Website.
- Manipulationssichere Datenspeicherung aus der Ferne über Wordfence Central.
- Überwache Ereignisse und Aktionen, die von der Erstellung und Bearbeitung von Benutzern über die Installation und Aktualisierung von Plugins und Themes bis hin zu Änderungen an Beiträgen und Seiten reichen.
- Konfigurierbar, um entweder alle Ereignisse oder nur wichtige Ereignisse zu protokollieren, darunter alle Ereignisse im Zusammenhang mit der Authentifizierung, der Standortkonfiguration und den Standortfunktionen.
🌐 WORDFENCE CENTRAL
- Wordfence Central ist eine leistungsstarke und effiziente Möglichkeit, die Sicherheit mehrerer Websites an einem Ort zu verwalten.
- Zentrale Verwaltung: Beurteile den Sicherheitsstatus all deiner Websites effizient in einer Übersicht. Sieh dir detaillierte Sicherheitsbefunde an, ohne Wordfence Central verlassen zu müssen.
- Leistungsstarke Vorlagen machen die Konfiguration von Wordfence zum Kinderspiel.
- Hochgradig konfigurierbare Benachrichtigungen können per E-Mail, SMS oder Slack versendet werden. Verbessere das Signal-Rausch-Verhältnis, indem du die Optionen für den Schweregrad und die Option für eine tägliche Zusammenfassung nutzt.
- Verfolge wichtige Sicherheitsereignisse und lass dich benachrichtigen, darunter Administrator-Anmeldungen, die Verwendung geknackter Passwörter und sprunghafte Anstiege bei Angriffsaktivitäten.
- Kostenlos nutzbar für eine unbegrenzte Anzahl von Websites.
🛠️ SICHERHEITSTOOLS
- Live Traffic erfasst in Echtzeit Besuche und Hackerangriffe, die in anderen Analyse-Tools nicht angezeigt werden – einschließlich der Herkunft, der IP-Adresse, der Tageszeit und der Verweildauer auf deiner Website.
- Blockiere Angreifer anhand ihrer IP-Adresse oder erstelle erweiterte Regeln basierend auf IP-Bereich, Hostname, User-Agent und Referrer.
- Ländersperre verfügbar mit Wordfence Premium.
Screenshots









Installation
Sichere deine Website, indem du die folgenden Schritte zur Installation von Wordfence befolgst:
- Installiere Wordfence automatisch oder durch Hochladen der ZIP-Datei.
- Aktiviere Wordfence über das Menü „Plugins“ in WordPress. Wordfence ist nun aktiviert.
- Geh ins Scan-Menü und starte deinen ersten Scan. Dabei wird auch der geplante Scan aktiviert.
- Sobald dein erster Scan abgeschlossen ist, wird eine Liste mit Bedrohungen angezeigt. Geh sie nacheinander durch, um deine Website zu sichern.
- Ruf die Wordfence-Einstellungsseite auf und gib dort deine E-Mail-Adresse ein, damit du Sicherheitswarnungen per E-Mail erhalten kannst.
- Optional kannst du deine Sicherheitsstufe ändern oder die erweiterten Optionen anpassen, um individuelle Scan- und Schutzoptionen für deine Website festzulegen.
- Klicke auf den Menüpunkt „Live-Traffic“, um die Aktivitäten auf deiner Website in Echtzeit zu verfolgen. Ein Überblick über die aktuelle Situation ist ein wichtiger Bestandteil der Website-Sicherheit.
So installierst du Wordfence auf WordPress-Multisite-Installationen:
- Installiere Wordfence über das Plugin-Verzeichnis oder indem du die ZIP-Datei hochlädst.
- Wordfence über das Netzwerk aktivieren. Dieser Schritt ist wichtig, denn solange du es nicht über das Netzwerk aktivierst, wird die Plugin-Option in den Plugin-Menüs deiner Websites angezeigt. Sobald es aktiviert ist, verschwindet diese Option.
- Da Wordfence nun im Netzwerk aktiviert ist, wird es in deinem Netzwerk-Admin-Menü angezeigt. Wordfence erscheint nicht im Menü einer einzelnen Website.
- Geh ins Menü „Scan“ und starte deinen ersten Scan.
- Wordfence führt einen Scan aller Dateien in deiner WordPress-Installation durch, einschließlich derjenigen im Verzeichnis „blogs.dir“ deiner einzelnen Websites.
- Die Live-Traffic-Anzeige wird für ALLE Websites in deinem Netzwerk angezeigt. Wenn du ein stark frequentiertes System hast, solltest du den Live-Traffic vielleicht deaktivieren, wodurch die Protokollierung in der Datenbank gestoppt wird.
- Firewall-Regeln und Anmelde-Regeln gelten für das GESAMTE System. Wenn du also eine fehlgeschlagene Anmeldung bei site1.example.com und site2.example.com hast, zählt das als 2 Fehlversuche. Der Crawler-Traffic wird blogübergreifend gezählt. Wenn du also drei Seiten im Netzwerk aufrufst, werden alle Zugriffe addiert und das gilt als die Rate, mit der du auf das System zugreifst.
FAQ
-
Wie schützt Wordfence Security Websites vor Angreifern?
-
Das WordPress-Sicherheits-Plugin bietet den besten verfügbaren Schutz für deine Website. Dank des ständig aktualisierten „Threat Defense Feed“ verhindert die Wordfence-Firewall, dass du gehackt wirst. Wordfence Scan nutzt denselben proprietären Feed und warnt dich umgehend vor Sicherheitsproblemen oder falls deine Website kompromittiert wurde. Die Live-Traffic-Ansicht bietet dir in Echtzeit Einblick in den Datenverkehr und Hackversuche auf deiner Website. Eine umfangreiche Auswahl an zusätzlichen Tools rundet die umfassendste WordPress-Sicherheitslösung ab, die es gibt.
-
Wir bieten einen Premium-API-Schlüssel an, mit dem du Echtzeit-Updates für den „Threat Defense Feed“ erhältst, der eine Echtzeit-IP-Sperrliste, Firewall-Regeln und Malware-Signaturen umfasst. Außerdem sind Premium-Support, Ländersperren, häufigere Scans sowie Spam- und Spamvertising-Prüfungen enthalten. Klick hier, um dich jetzt für Wordfence Premium anzumelden, oder installiere einfach die kostenlose Version von Wordfence und schütze deine Website.
-
Wie schützt die Wordfence WordPress-Firewall Websites?
-
- Die Web Application Firewall schützt dich vor Hackerangriffen, indem sie bösartigen Datenverkehr erkennt und Angreifer blockiert, bevor diese auf deine Website zugreifen können.
- Der „Threat Defense Feed“ aktualisiert automatisch die Firewall-Regeln, die dich vor den neuesten Bedrohungen schützen. Premium-Mitglieder erhalten die Echtzeit-Version.
- Blockiere gängige WordPress-Sicherheitsbedrohungen wie gefälschte Googlebots, böswillige Scans von Hackern und Botnets.
-
Welche Prüfungen führt der Wordfence Security Scanner durch?
-
- Überprüft Kern-Dateien, Themes und Plugins anhand der Versionen aus dem WordPress.org-Repository auf ihre Integrität. Überprüfe die Sicherheit deiner Quelle.
- Schau dir an, wie sich Dateien verändert haben. Du kannst geänderte Dateien, die ein Sicherheitsrisiko darstellen, optional reparieren.
- Sucht nach Signaturen von über 44.000 bekannten Malware-Varianten, die als WordPress-Sicherheitsbedrohungen bekannt sind.
- Scannt nach vielen bekannten Backdoors, die Sicherheitslücken wie C99, R57, RootShell, Crystal Shell, Matamu, Cybershell, W4cking, Sniper, Predator, Jackal, Phantasma, GFS, Dive und Dx machen.
- Überprüft kontinuierlich alle deine Kommentare, Beiträge und Dateien auf Malware und Phishing-URLs – einschließlich aller URLs auf der Google Safe Browsing-Liste –, die ein Sicherheitsrisiko darstellen.
- Scannt nach Heuristiken von Backdoors, Trojanern, verdächtigem Code und anderen Sicherheitsproblemen.
-
Welche Funktionen zur Sicherheitsüberwachung bietet Wordfence?
-
- Sieh dir deinen gesamten Traffic in Echtzeit an – einschließlich Bots, menschlicher Besucher, 404-Fehler, An- und Abmeldungen sowie der Nutzer, die den Großteil deiner Inhalte konsumieren. Das verbessert dein Situationsbewusstsein dafür, welchen Sicherheitsbedrohungen deine Website ausgesetzt ist.
- Ein Echtzeit-Überblick über den gesamten Datenverkehr, einschließlich automatisierter Bots, die oft Sicherheitsrisiken darstellen und von JavaScript-Analysetools nie angezeigt werden.
- Echtzeitverkehr umfasst umgekehrte DNS- und Stadt-Geolokalisierung. Erkenne, aus welchen geografischen Bereich Sicherheitsbedrohungen stammen.
- Überwacht den mit der Sicherheit verbundenen Festplattenspeicher, da viele DDoS-Angriffe versuchen, den gesamten Festplattenspeicherplatz zu beanspruchen, um Denial-of-Service zu erstellen.
-
Welche Sicherheitsfunktionen für die Anmeldung sind enthalten?
-
- Sieh dir deinen gesamten Traffic in Echtzeit an – einschließlich Bots, menschlicher Besucher, 404-Fehler, An- und Abmeldungen sowie der Nutzer, die den Großteil deiner Inhalte konsumieren. Das verbessert dein Situationsbewusstsein dafür, welchen Sicherheitsbedrohungen deine Website ausgesetzt ist.
- Ein Echtzeit-Überblick über den gesamten Datenverkehr, einschließlich automatisierter Bots, die oft Sicherheitsrisiken darstellen und von JavaScript-Analysetools nie angezeigt werden.
- Echtzeitverkehr umfasst umgekehrte DNS- und Stadt-Geolokalisierung. Erkenne, aus welchen geografischen Bereich Sicherheitsbedrohungen stammen.
- Überwacht den mit der Sicherheit verbundenen Festplattenspeicher, da viele DDoS-Angriffe versuchen, den gesamten Festplattenspeicherplatz zu beanspruchen, um Denial-of-Service zu erstellen.
-
Wie werde ich benachrichtigt, wenn meine Website ein Sicherheitsproblem hat?
-
Wordfence versendet Sicherheitswarnungen per E-Mail. Sobald du Wordfence installiert hast, richtest du eine Liste mit E-Mail-Adressen ein, an die die Sicherheitswarnungen gesendet werden sollen. Wenn du eine Sicherheitswarnung erhältst, solltest du dich umgehend darum kümmern, damit deine Website sicher bleibt.
-
Benötige ich ein Sicherheits-Plugin wie Wordfence, wenn ich eine cloudbasierte Firewall (WAF) verwende?
-
Wordfence bietet echte Endpunkt-Sicherheit für deine WordPress-Website. Im Gegensatz zu cloudbasierten Firewalls läuft Wordfence direkt in der WordPress-Umgebung und weiß daher beispielsweise, ob der Nutzer angemeldet ist, wer er ist und welche Zugriffsrechte er hat. Wordfence nutzt die Zugriffsebene des Nutzers in mehr als 80 % der Firewall-Regeln, mit denen es WordPress-Websites schützt. Erfahre hier mehr über das Identitätsproblem bei Cloud-WAFs. Außerdem können cloudbasierte Firewalls umgangen werden, wodurch deine Website Angriffen ausgesetzt ist. Da Wordfence ein integraler Bestandteil des Endpunkts (deiner WordPress-Website) ist, kann es nicht umgangen werden. Erfahre hier mehr über das Problem der Umgehung von Cloud-WAFs. Um die Investition, die du in deine Website getätigt hast, umfassend zu schützen, musst du einen mehrschichtigen Sicherheitsansatz verfolgen. Wordfence verfolgt genau diesen Ansatz.
-
Welche Blockierfunktionen bietet Wordfence?
-
- Echtzeit-Blockierung bekannter Angreifer. Wenn eine andere Website, die Wordfence nutzt, angegriffen wird und den Angreifer blockiert, ist deine Website automatisch geschützt.
- Blockiere ganze bösartige Netzwerke. Mit erweiterten IP- und Domain-WHOIS-Funktionen, um bösartige IPs oder Netzwerke zu melden und ganze Netzwerke über die Firewall zu blockieren. Melde WordPress-Sicherheitsbedrohungen an den Netzwerkbetreiber.
- Begrenze die Zugriffsrate oder blockiere WordPress-Sicherheitsbedrohungen wie aggressive Crawler, Scraper und Bots, die deine Website auf Sicherheitslücken überprüfen.
- Entscheide, ob du Nutzer und Bots, die gegen deine WordPress-Sicherheitsregeln verstoßen, blockieren oder deren Zugriff drosseln möchtest.
- Premium-Benutzer können auch Länder blockieren und Scans für bestimmte Zeiten und eine höhere Häufigkeit planen.
-
Was unterscheidet Wordfence von anderen WordPress-Sicherheits-Plugins?
-
- Wordfence Security bietet eine speziell für WordPress entwickelte WordPress-Firewall, die Angreifer abwehrt, die nach Schwachstellen auf deiner Website suchen. Die Firewall basiert auf unserem „Threat Defense Feed“, der ständig aktualisiert wird, sobald neue Bedrohungen auftauchen. Premium-Kunden erhalten Updates in Echtzeit.
- Wordfence überprüft die Integrität des Quellcodes deiner Website anhand des offiziellen WordPress-Repositorys und zeigt dir die Änderungen an.
- Die Wordfence-Scans überprüfen alle deine Dateien, Kommentare und Beiträge auf URLs, die in Googles „Safe Browsing“-Liste aufgeführt sind. Wir sind das einzige Plugin, das diese äußerst wichtige Sicherheitserweiterung bietet.
- Wordfence-Scans beanspruchen nicht viel von deiner Bandbreite, da alle Sicherheitsscans auf deinem Webserver stattfinden, wodurch sie sehr schnell ablaufen.
- Wordfence unterstützt WordPress Multi-Site voll und ganz, was bedeutet, dass du jeden Blog in deiner Multi-Site-Installation mit einem Klick auf Sicherheitsrisiken überprüfen kannst.
- Wordfence Security umfasst die Zwei-Faktor-Authentifizierung, die sicherste Methode, um Angreifer von Brute-Force-Angriffen zu stoppen.
- Wordfence unterstützt IPv6 umfassend, unter anderem kannst du den Standort von IPv6-Adressen ermitteln, IPv6-Adressbereiche blockieren, das Land einer IPv6-Adresse ermitteln, eine WHOIS-Abfrage für IPv6-Adressen durchführen und vieles mehr.
-
Wird Wordfence meine Website verlangsamen?
-
Nein. Wordfence Security ist extrem schnell und nutzt Techniken wie das Zwischenspeichern der eigenen Konfigurationsdaten, um Datenbankabfragen zu vermeiden und böswillige Angriffe abzuwehren, die deine Website verlangsamen würden.
-
Was ist, wenn meine Website bereits gehackt wurde?
-
Wordfence Security kann Kern-Dateien, Themes und Plugins auf Websites reparieren, deren Sicherheit bereits kompromittiert ist. Du kannst dieser Anleitung unter folgen, um zu erfahren, wie du eine gehackte Website mit Wordfence bereinigst. Wenn du deine eigene Website nach einem Hack bereinigst, beachte bitte, dass die Sicherheit der Website nur dann gewährleistet werden kann, wenn du eine vollständige Neuinstallation durchführst. Wir empfehlen dir, Wordfence Security nur zu nutzen, um deine Website wieder in einen funktionsfähigen Zustand zu versetzen, damit du die Daten wiederherstellen kannst, die du für eine vollständige Neuinstallation benötigst. Wenn du Hilfe bei einem Sicherheitsproblem benötigst, schau dir Wordfence Care an, das praktischen Support von unserem Team bietet, einschließlich der Behebung einer gehackten Website. Für geschäftskritische Websites schau dir Wordfence Response an.
-
Unterstützt Wordfence Security IPv6?
-
Ja. Wir unterstützen IPv6 vollständig mit allen Sicherheitsfunktionen, einschließlich Länder- und Bereichssperren, Stadt- und WHOIS-Abfragen sowie allen anderen Sicherheitsfunktionen. Auch wenn du kein IPv6 nutzt, funktioniert Wordfence auf deiner Website einwandfrei. Wir sind sowohl mit IPv4 als auch mit IPv6 vollständig kompatibel, egal ob du beide oder nur eines der beiden Adressierungsschemata nutzt.
-
Unterstützt Wordfence Security Multisite-Installationen?
-
Ja. WordPress Multi-Site wird vollständig unterstützt. Mit Wordfence kannst du jeden Blog in deinem Netzwerk mit einem Klick auf Malware überprüfen. Sollte einer deiner Kunden eine Seite oder einen Beitrag mit einer bekannten Malware-URL veröffentlichen, die dazu führen könnte, dass deine gesamte Domain von Google auf die Sperrliste gesetzt wird, werden wir dich beim nächsten Scan darauf hinweisen.
-
Welche Supportoptionen stehen für Wordfence-Benutzer zur Verfügung?
-
Ein hervorragender Kundenservice ist uns sehr wichtig. Unsere kostenlosen Nutzer erhalten in unseren Support-Foren Unterstützung durch Freiwillige. Wordfence Premium-Kunden erhalten kostenpflichtigen Support auf Ticket-Basis. Wordfence Care-Kunden erhalten praktischen Support, einschließlich Hilfe bei Sicherheitsvorfällen und einem jährlichen Sicherheitsaudit. Wordfence Response-Kunden erhalten rund um die Uhr (24/7/365) Support von unserem Incident-Response-Team, mit einer Reaktionszeit von 1 Stunde und einer maximalen Bearbeitungszeit von 24 Stunden zur Behebung eines Sicherheitsproblems.
-
Wo kann ich mehr über die Sicherheit von WordPress erfahren?
-
Das WordPress Security Learning Center widmet sich der Vertiefung des Verständnisses von Best Practices für die Sicherheit von Benutzern durch den kostenlosen Zugriff auf Einstiegsartikel, ausführliche Artikel, Videos, Ergebnisse der Industrieumfrage, Grafiken und mehr.
-
Wo finde ich die Wordfence-Nutzungsbedingungen und die Datenschutzerklärung?
-
Diese sind auf unserer Website verfügbar: Nutzungsbedingungen und Datenschutzerklärung
Rezensionen
Mitwirkende und Entwickler
„Wordfence Security – Firewall, Malware Scan, and Login Security“ ist Open-Source-Software. Folgende Menschen haben an diesem Plugin mitgewirkt:
Mitwirkende„Wordfence Security – Firewall, Malware Scan, and Login Security“ wurde in 28 Sprachen übersetzt. Danke an die Übersetzer für ihre Mitwirkung.
Übersetze „Wordfence Security – Firewall, Malware Scan, and Login Security“ in deine Sprache.
Interessiert an der Entwicklung?
Durchstöbere den Code, sieh dir das SVN-Repository an oder abonniere das Entwicklungsprotokoll per RSS.
Änderungsprotokoll
8.2.2 – 13. Mai 2026
- Verbesserung: Bessere Darstellung der Live-Verkehrsdaten auf Breitbildschirmen
- Verbesserung: Bessere Lesbarkeit der Token-Felder
- Verbesserung: Die Paginierung der Seite „Blockierungen“ wurde überarbeitet, um die Benutzererfahrung zu verbessern
- Verbesserung: Das Feld für das Ländersperr-Token lässt sich jetzt erweitern, um alle Einträge anzuzeigen
- Verbesserung: Leistungssteigerungen beim Aktivitätsprotokoll und besseres Pausierverhalten beim Verlieren bzw. Wiedererlangen des Fokus des Fensters
- Verbesserung: GeoIP-Datenbank aktualisiert
- Änderung: Veralteten Central-Endpunkt entfernt
- Behebung: Das Problem, bei dem der letzte Eintrag im Aktivitätsprotokoll wiederholt angezeigt werden konnte, wurde behoben
- Behebung: Durch die Verwendung des eingebetteten Shortcodes für das 2FA-Formular werden die JavaScript-Kernabhängigkeiten nun korrekt in die Warteschlange gestellt
- Behebung: In Modalfenstern, deren Inhalt bei kleineren Ansichtsbereichen über den Rand hinausragt, kann nun gescrollt werden
- Behebung: Der Link zum Changelog bei Problemen beim Plugin-Update-Scan funktioniert jetzt wieder richtig
8.2.1 – 6. Mai 2026
- Behebung: Problem mit einigen i18n-Plugins/Themes behoben, das auftrat, wenn ein Nutzer keine 2FA-Wiederherstellungscodes hatte
- Korrektur: Bei umgeschalteten Optionen mit zusätzlichen Hilfe-Links wird nun der Link korrekt geöffnet, anstatt die Option umzuschalten
- Behebung: Das Bearbeiten der Ländersperre funktioniert nun wieder, wenn mehrere Seiten mit Sperrregeln vorhanden sind
- Korrektur: Bessere Fehlerbehandlung beim ersten Laden der Vue-Daten hinzugefügt
- Behebung: Fehler beim Einloggen mit der alten 2FA-Methode behoben, bei der separate Eingabeaufforderungen aktiviert waren
8.2.0 – 29. April 2026
- Verbesserung: Alle veralteten JavaScript-Bibliotheken, die noch im Einsatz waren, wurden auf eine Vue-basierte Infrastruktur umgestellt
- Verbesserung: Aktualisierung der GeoIP-Datenbank
- Verbesserung: Bessere Abdeckung der Barrierefreiheitsattribute
aria- - Verbesserung:
Übersetzer-Kommentare zu übersetzbaren Zeichenfolgen hinzugefügt, wo sie zuvor fehlten - Korrektur: Kompatibilitätskorrekturen für WordPress 7.0
- Hinweis: Die bisherige Zwei-Faktor-Authentifizierung mit SMS-Codes wird voraussichtlich um den 1. Juli 2026 eingestellt. Websites, die diese Funktion nutzen, sollten ihre Nutzer auf der Seite „Anmeldesicherheit“ des Plugins auf die TOTP-basierte Zwei-Faktor-Authentifizierung umstellen.
8.1.4 – 20. Dezember 2025
- Behebung: Ein Problem mit
inet_ptonwurde behoben, das durch einen kürzlich veröffentlichten Patch für PHP 8.1+ verursacht wurde und zu einem schwerwiegenden Fehler führen konnte, wenn eine fehlerhafte IP-Adresse an den Aufruf übergeben wurde.
8.1.3 – 3. Dezember 2025
- Verbesserung: Aktualisierung der gebündelten GeoIP-Datenbank.
- Hinweis: Kompatibilität mit WordPress 6.9 bestätigt
8.1.2 – 12. November 2025
- Verbesserung: Aktualisierung der gebündelten GeoIP-Datenbank.
8.1.1 – 5. November 2025
- Verbesserung: Verbesserte Lokalisierungsunterstützung für die verschiedenen Blockbildschirme und Meldungen
- Verbesserung: Aktualisierung der gebündelten GeoIP-Datenbank.
- Verbesserung: Wordfence-Tabellen werden im Diagnosetool priorisiert, wenn eine große Anzahl von Tabellen vorhanden ist
- Verbesserung: IP-Adressen von Google-Crawlern außerhalb der USA sollen die Ländersperre umgehen können
- Verbesserung: Die Anforderungen an die Passwortstärke werden nun auch auf die entsprechenden REST-API-Endpunkte angewendet
- Behebung: Die Erkennung von Erstanmeldungen und das Versenden von Anmeldebenachrichtigungen im Allgemeinen wurden korrigiert, wenn die entsprechenden Einstellungen aktiviert sind
- Behebung: Wenn die WAF die MySQL-Speicher-Engine verwendet, wurde ein Problem behoben, bei dem die Ausschlussregeln für die WAF nicht korrekt funktionierten.
- Behebung: Die Belastung durch Datenbankabfragen bei der Überprüfung des Lizenzstatus für kostenlose Installationen wurde pro Zugriff reduziert
- Korrektur: Die Datensynchronisation mit dem WAF wurde optimiert, um besser erkennen zu können, wann sich die Liste der bekannten Server-IP-Adressen geändert hat
8.1.0 – 25. August 2025
- Verbesserung: Unterstützung für das Scannen von Passwörtern für WordPress 6.8 und höher hinzugefügt
- Verbesserung: E-Mail-Benachrichtigungen wurden standardmäßig auf 5 pro Stunde begrenzt und es wurde eine Benachrichtigung hinzugefügt, wenn das Limit erreicht ist
- Verbesserung: Bessere Leistung beim Scannen von URLs
- Verbesserung: GeoIP-Datenbank aktualisiert
- Änderung: Die Schwere der Scan-Ergebnisse für Schwachstellen mit hoher Angriffskomplexität oder erforderlichen Berechtigungen wurde herabgestuft
- Änderung: Hinweise zur WAF-Unterstützung hinzugefügt, wenn NGINX Unit erkannt wird
- Änderung: Hinweis und Scan-Ergebnis zu Wordfence Assistant hinzugefügt
- Änderung: Meldung und Darstellung zum Problem mit der IPv6-Verbindung angepasst
- Behebung: Warnung wegen veralteter Funktion beim Aufruf von `base64_encode` mit einem Null-Parameter unterbunden
- Behebung: Warnmeldung wegen veralteter Funktion beim Aufruf von `preg_match` mit einem Null-Parameter wurde unterbunden
- Korrektur: Der auf dem Dashboard angezeigte Lizenztyp wurde bei Ablauf korrigiert
- Behebung: Es wurde verhindert, dass die deaktivierte Funktion „getmyuid“ einen schwerwiegenden Fehler verursacht
- Behebung: Es wurde verhindert, dass die deaktivierte Funktion „get_current_user“ einen schwerwiegenden Fehler verursacht
- Behebung: Die Meldung, dass _load_textdomain_just_in_time fälschlicherweise aufgerufen wurde, wurde unterbunden
8.0.5 – 8. April 2025
- Korrektur: Kompatibilitätskorrekturen für WordPress 6.8
8.0.4 – 19. März 2025
- Verbesserung: Verbesserte Fehlerbehandlung und Fehlermeldungen bei einigen Antworten unserer Server
- Verbesserung: Es wurde eine Meldung hinzugefügt, die anzeigt, wenn eine Website möglicherweise dieselbe kostenlose Lizenz nutzt, die von mehreren Websites gemeinsam genutzt wird, da dies dazu führen kann, dass die Websites denselben Scan-Zeitplan verwenden, anstatt die Last zu verteilen
- Verbesserung: Der Inhalt und die Formatierung der Readme-Datei wurden aktualisiert
8.0.3 – 15. Januar 2025
- Verbesserung: Unterstützung hinzugefügt für Hosts, die die Auto-Prepend-Datei der WAF über die Konstante/Umgebungsvariable WORDFENCE_WAF_PREPEND_DIRECTORY verschieben
- Verbesserung: Es wurde eine Erkennung für Plugins und Themes außerhalb des Repos hinzugefügt, um zu vermeiden, dass der Scanner Änderungen meldet, wenn derselbe Slug und dieselbe Version bereits im wordpress.org-Repo vorhanden sind.
- Verbesserung: Die Meldungen bei zentralen Trennungen geben nun besser wieder, welcher Nutzer die Änderung vornimmt
- Verbesserung: Bei Scan-Fehlern aufgrund nicht erreichbarer Wordfence-Server wird nun ein Link zu unserer Statusseite angezeigt, über den du nach Ausfällen suchen kannst
- Verbesserung: Die Anzahl der Netzwerkaufrufe, die zur Synchronisierung von Scan-Problemen bei Massenaktualisierungen erzeugt werden, wurde reduziert
- Änderung: Das Zwischenspeichern von Einstellungen wurde überarbeitet, um Probleme mit bestimmten Objekt-Caches zu vermeiden
- Änderung: Die cURL-Prüfung wurde überarbeitet, um die Verwendung von WP_Http_Curl zu vermeiden, da diese Funktion veraltet ist.
- Korrektur: Alle Links zu wordfence.com wurden auf https umgestellt
- Behebung: Ein seltener Fehler wurde behoben, der auf der Diagnoseseite bei der Anzeige einer Liste von Fehlerprotokollen auftreten konnte
- Korrektur: Die Schaltfläche „Zurück nach oben“ und den dazugehörigen Skriptblock aus den per E-Mail versendeten Diagnosedaten entfernt
- Korrektur: Es wurden einige Farbangaben in der Benutzeroberfläche korrigiert, die den verwendeten Lizenztyp nicht korrekt widerspiegelten
8.0.2 – 2. Januar 2025
- Verbesserung: Allgemeine Kompatibilitätsverbesserungen und bessere Fehlerbehandlung für PHP 8+
- Verbesserung: Der Status des Audit-Protokolls wurde zum Plugin-Dashboard hinzugefügt
- Änderung: Die Breite des exportierten Diagnosetexts wurde vergrößert, um die Lesbarkeit zu verbessern
- Behebung: Ein Fehler bei E-Mail-Hooks und dem Audit-Protokoll wurde behoben, der auftrat, wenn Plugins von Drittanbietern unerwartete Werttypen übermittelten
8.0.1 – 14. November 2024
- Verbesserung: GeoIP-Datenbank aktualisiert
- Änderung: Einige Hilfetexte zum Audit-Protokoll wurden überarbeitet, um sie verständlicher zu machen
- Behebung: Die Kompatibilität des Audit-Protokolls mit einigen Plugins wurde verbessert, die aufgrund ihres Verhaltens beim Einrichten von Benutzerrollen und -berechtigungen zu übermäßigen Einträgen führten
- Behebung: Es wurde ein Protokollhinweis behoben, der auftreten konnte, wenn Wordfence deaktiviert wurde, während noch Audit-Protokollereignisse ausstehend waren und ein Link zu Wordfence Central nicht funktionierte.
8.0.0 – 4. November 2024
- Verbesserung: Einführung des Wordfence-Auditprotokolls, einer neuen Premium-Funktion zur Überwachung aller Änderungen und Aktionen in sicherheitsrelevanten Bereichen der Website mit manipulationssicherer Datenspeicherung über Wordfence Central
- Änderung: Die Mindestversion von WordPress, die unterstützt wird, wurde auf 4.7 erhöht
- Änderung: Die Mindestversion von PHP, die unterstützt wird, wurde auf 7.0 erhöht
7.11.7 – 29. Juli 2024
- Verbesserung: Die Scan-Leistung wurde optimiert, indem die Anzahl der Datenbankabfragen um etwa 38 % reduziert und gleichzeitig die CPU-Auslastung gesenkt wurde
- Behebung: Übersetzungsunterstützung für die Meldung „Seite nicht gefunden“ beim Anzeigen der letzten Zugriffe hinzugefügt
7.11.6 – 6. Juni 2024
- Verbesserung: Der Hinweis zu den Anforderungen an sichere Passwörter wurde überarbeitet, um ihn lesbarer zu gestalten
- Verbesserung: Unnötige Aufrufe für die Sicherheitsüberprüfungen von Plugins und Themes wurden entfernt
- Verbesserung: Die Häufigkeit der Aufrufe an Wordfence Central wurde bei einigen Vorgängen reduziert, bei denen die Werte nicht synchronisiert werden müssen
- Verbesserung: Einige Abfragen wurden überarbeitet, um die automatischen SHOW FULL COLUMNS-Abfragen zu vermeiden, die WordPress zur Überprüfung der Datenbankkodierungen ausführt
- Verbesserung: Selten verwendete Konfigurationswerte werden nicht mehr automatisch in den Arbeitsspeicher geladen, sondern erst bei Bedarf
- Behebung: Es wurde ein Problem behoben, bei dem Multisite-Installationen, die die WAF-Speicher-Engine „mysqli“ verwenden, wiederholt versucht haben, WAF-Regeln zu aktualisieren, wenn sie sich nicht im optimierten Modus befanden.
- Verbesserung: Die mitgelieferte GeoIP-Datenbank wurde aktualisiert
- Änderung: Die Formatierung der URLs der TOTP-App wurde überarbeitet, um die eigene URL der Website für eine bessere Sortierung und Darstellung vorrangig zu behandeln
- Korrektur: Die letzte Captcha-Spalte auf der Benutzerseite wurde angepasst, sodass bei 2FA-Nutzern nun nicht mehr „(nicht erforderlich)“ angezeigt wird, da dies nicht mehr zutrifft
- Korrektur: In wflogs/rules.php wurde eine Überprüfung hinzugefügt, damit der Code nur während der Bootstrap-Phase der WAF ausgeführt wird, wenn diese hinter Nginx gehostet wird
7.11.5 – 3. April 2024
- Korrektur: Das Verhalten der reCAPTCHA-Verifizierung wurde angepasst, sodass nun die dokumentierte Gültigkeitsdauer des Tokens und der Antwort verwendet wird, um zu vermeiden, dass Verifizierungsanfragen zu häufig gesendet werden, was unter bestimmten Umständen zu einer künstlichen Senkung der Bewertungen führen könnte.
- Behebung: Die PHP-8-Veraltungshinweise in der Datei „differ“, die für die Ergebnisse der Dateiänderungsprüfung verwendet wird, wurden behoben.
- Behebung: Die Häufigkeit der Callbacks für Statusaktualisierungen in Wordfence Central wurde in den Abschnitten des Scans reduziert, die schnell nacheinander ablaufen
7.11.4 – 11. März 2024
- Änderung: Die CAPTCHA-Überprüfung gilt, wenn sie aktiviert ist, nun auch für 2FA-Anmeldungen (bei niedrigen Punktzahlen wird möglicherweise eine E-Mail-Bestätigung verschickt) und zeigt nicht mehr an, ob ein Nutzer mit den eingegebenen Anmeldedaten existiert (Quelle: Raxis)
- Behebung: Ein potenzieller PHP-8-Hinweis im AJAX-Aufruf zur Mensch-Bot-Erkennung wurde behoben
- Behebung: Ein potenzieller PHP-8-Hinweis beim Anfordern einer Bestätigungs-E-Mail zur Entsperrung wurde behoben
- Behebung: Es wurde behoben, dass in der per E-Mail versendeten Diagnoseansicht die fehlenden Tabelleninformationen nicht angezeigt wurden, sofern diese vorhanden waren.
- Korrektur: Die Logik für den Schnellscan wurde verbessert, sodass die Zeitpunkte nun auf den regulären Scans basieren und dadurch gleichmäßiger verteilt sind
7.11.3 – 15. Februar 2024
- Behebung: Ein Problem mit Websites, die ungültige Wordfence Central-Daten enthielten und beim Aufrufen von Wordfence-Seiten einen Fehler auslösen konnten, wurde behoben.
7.11.2 – 14. Februar 2024
- Verbesserung: Der Schwachstellen-Scan wurde erweitert, um WordPress-Kern-Schwachstellen zu prüfen und zu melden sowie den Schweregrad des Scan-Ergebnisses je nach Befunden oder verfügbaren Updates anzupassen
- Verbesserung: Die mitgelieferte GeoIP-Datenbank wurde aktualisiert
- Verbesserung: Bessere Kompatibilität des Brute-Force-Schutzes mit Plugins, die den normalen Anmeldeablauf überschreiben und herkömmliche Hooks überspringen
- Änderung: Das Verhalten der automatischen Schnellscans wurde angepasst, sodass sie nun zeitlich weiter von den vollständigen Scans entfernt geplant werden.
- Behebung: Es wurde eine Erkennung hinzugefügt, die feststellt, ob eine Website mit einem nicht übereinstimmenden Eintrag in Wordfence Central verknüpft ist (z. B. beim Klonen der Datenbank auf eine Staging-Site)
- Korrektur: Der Installationsablauf für die Lizenz und die Nutzungsbedingungen wurde optimiert, um unnötige Abfragen zu vermeiden
- Behebung: Es wurde ein Problem behoben, bei dem Benutzerprofile, deren ausgewählte Spracheinstellung sich von der der Website unterschied, möglicherweise stattdessen die Spracheinstellung der Website geladen haben.
7.11.1 – 2. Januar 2024
- Verbesserung: „.env“ wurde zu den Dateien hinzugefügt, die bei der Überprüfung „Nach öffentlich zugänglichen Konfigurations-, Sicherungs- oder Protokolldateien suchen“ geprüft werden
- Verbesserung: Der beschreibende Text für die Option „IP-Adressen blockieren, die POST-Anfragen mit leerem User-Agent und Referer senden“ wurde verbessert.
- Verbesserung: Auf der Diagnoseseite wird nun der Inhalt aller
auto_prepend_file.htaccess/.user.ini-Blöcke zur Fehlerbehebung angezeigt - Behebung: Ein Problem wurde behoben, bei dem eine Anmeldesperre im WooCommerce-Anmeldeformular ohne Fehlermeldung fehlschlagen konnte
- Korrektur: Im Scan-Ergebnis für verlassene Plugins wird nicht mehr angezeigt, dass das Plugin von wordpress.org entfernt wurde, wenn es dort noch aufgeführt ist
- Behebung: Es wurde ein Fehler behoben, der beim Parsen von Datumsangaben in Plugins außerhalb des Repos auftrat, die einen fehlerhaften Wert für
last_updatedenthielten. - Behebung: Der URL-Scanner gibt keine Warnung mehr im Protokoll aus, wenn er ein potenzielles URL-Fragment findet, das sich letztendlich als ungültige URL herausstellt.
7.11.0 – 28. November 2023
- Verbesserung: Es wurden neue Funktionen für Voreinstellungen für vertrauenswürdige Proxys hinzugefügt, um Proxys wie Amazon CloudFront, Ezoic und Quic.cloud zu unterstützen.
- Verbesserung: Updates für WAF-Regeln und Malware-Signaturen werden nun auch mit SHA-256 signiert – auch für Hosts, die SHA-1 nicht mehr unterstützen
- Verbesserung: Die mitgelieferten Zertifikate der vertrauenswürdigen Zertifizierungsstellen wurden aktualisiert
- Änderung: Die WAF versucht nicht mehr, Regel- oder Blocklisten-Updates abzurufen, wenn sie über WP-CLI ausgeführt wird
- Korrektur: Verwendungen von SQL_CALC_FOUND_ROWS entfernt, da diese Funktion ab MySQL 8.0.17 veraltet ist
- Behebung: Ein Problem wurde behoben, bei dem die Zahlen aus der abschließenden Scan-Zusammenfassung in manchen Fällen nicht an Central gesendet wurden
- Korrektur: Ein Verwendungshinweis für „get_class“ in PHP 8.3.0 wurde behoben.
- Korrektur: Ein Ausgabefehler im Abschnitt „Verbindungen“ unter „Diagnose“ im Textmodus wurde behoben
7.10.7 – 6. November 2023
- Korrektur: Kompatibilitätskorrektur für WordPress 6.4 beim Styling der Anmeldeseite
7.10.6 – 30. Oktober 2023
- Behebung: Ein Problem bei Multisite-Installationen wurde behoben, bei dem die wp_options-Tabellen unterschiedliche Kodierungen/Sortierreihenfolgen aufwiesen.
7.10.5 – 23. Oktober 2023
- Verbesserung: Die mitgelieferte GeoIP-Datenbank wurde aktualisiert
- Verbesserung: Es wurde eine Erkennung für Cloudflare-Reverse-Proxys hinzugefügt, die Callbacks an die Website blockieren
- Änderung: Dateien werden nicht mehr von zukünftigen Scans ausgeschlossen, wenn ein vorheriger Scan während ihrer Verarbeitung abgebrochen wurde
- Korrektur: Es wurde eine Anpassung für die anstehende Änderung in WordPress 6.4 hinzugefügt, durch die $wpdb->use_mysqli entfernt wird.
- Behebung: Die WAF-MySQLi-Speicher-Engine funktioniert nun einwandfrei, wenn entweder DB_COLLATE oder DB_CHARSET nicht definiert sind
- Behebung: Bei Central-Aufrufen wurde eine zusätzliche Fehlerbehandlung hinzugefügt, um Fehler bei Anfragen oder Konflikte besser zu bewältigen
- Behebung: Es wurde eine Warnung behoben, die auftrat, wenn ein Update-Hook für ein Plugin außerhalb des Repos kein Datum der letzten Aktualisierung angab.
- Behebung: Ein Fehler in PHP 8 wurde behoben, der auftreten konnte, wenn der Zeitkorrektur-Offset kein numerischer Wert war
- Behebung: 2FA-AJAX-Aufrufe verwenden nun einen absoluten Pfad anstelle einer vollständigen URL, um CORS-Probleme auf Websites zu vermeiden, die www- und Nicht-www-Anfragen nicht kanonisieren.
- Behebung: Eine Race-Condition wurde behoben, bei der mehrere gleichzeitige Zugriffe auf Multisite zu überlappenden Aufgaben bei der Rollensynchronisierung führen konnten
- Behebung: Verbesserte Leistung beim Anzeigen der Benutzerliste auf großen Multisites
- Korrektur: Ein UI-Fehler wurde behoben, bei dem ein ungültiger Code bei der 2FA-Aktivierung dazu führte, dass die Schaltfläche „Aktivieren“ deaktiviert blieb.
- Korrektur: Eine Änderung an den Fehler-Modalen wurde rückgängig gemacht, um die zusätzliche Schaltfläche zum Schließen wieder einzublenden und so die Barrierefreiheit zu verbessern
7.10.4 – 25. September 2023
- Verbesserung: Die Scan-Ergebnisse unter „Von einem Administrator außerhalb von WordPress erstellt“ können nun geprüft und genehmigt werden
- Verbesserung: Die WAF-Speicher-Engine kann nun durch Setzen der Umgebungsvariable „WFWAF_STORAGE_ENGINE“ festgelegt werden
- Verbesserung: Erkennen, wenn ein Plugin oder Theme mit einem benutzerdefinierten Update-Handler fehlerhaft ist und die Überprüfung der Update-Version blockiert
- Änderung: Die Unterstützung für WordPress-Versionen unter 4.7.0 wird nicht mehr angeboten
- Änderung: Parsing-Fehler einer beschädigten, kompilierten Regeldatei aus der Fehlermeldung ausschließen
- Behebung: Unterdrückung von PHP-Warnmeldungen beim Laden von Regeln bei der Ausführung von WP-CLI
- Behebung: Ein Problem mit dem Cron-Job des Scan-Monitors wurde behoben, durch das dieser unter Umständen unnötig weiterlief.
7.10.3 – 31. Juli 2023
- Verbesserung: GeoIP-Datenbank aktualisiert
- Korrektur: Fehlende Textdomäne zum Aufruf der Übersetzungsfunktion hinzugefügt
- Korrektur: Uneinheitliche Gestaltung der Schalterelemente wurde korrigiert
- Änderung: Die MySQLi-Speicher-Engine wurde zur Standard-Speicher-Engine für von Flywheel gehostete Websites gemacht
7.10.2 – 17. Juli 2023
- Behebung: Es wurde verhindert, dass die mitgelieferte „sodium_compat“-Bibliothek mit Versionen in Konflikt gerät, die in älteren WordPress-Versionen enthalten sind
7.10.1 – 12. Juli 2023
- Verbesserung: Unterstützung für die Verarbeitung von Dateiarrays im WAF hinzugefügt
- Verbesserung: Die Verarbeitung von Sicherheitsereignissen wurde überarbeitet, sodass Ereignisse nun gebündelt gesendet werden
- Verbesserung: Die mitgelieferten Bibliotheken „sodium_compat“ und „random_compat“ wurden aktualisiert
- Behebung: Warnung wegen veralteter Funktionen, die durch die dynamische Erstellung von Eigenschaften verursacht wurde, wurde behoben
- Korrektur: Übersetzungsunterstützung für weitere Zeichenfolgen hinzugefügt
- Änderung: Benutzeroberfläche für die Wordfence-Registrierung angepasst
7.10.0 – 21. Juni 2023
- Verbesserung: Übersetzungsunterstützung für Strings aus dem Login-Sicherheits-Plugin hinzugefügt
- Verbesserung: Anmerkungen des Übersetzers zur Wortstellung und zu verstecktem Text hinzugefügt
- Verbesserung: Übersetzungsunterstützung für weitere Zeichenfolgen hinzugefügt
- Verbesserung: Es wird nun verhindert, dass Scans fehlschlagen, wenn unlesbare Verzeichnisse gefunden werden
- Verbesserung: Hilfe-Link zur IPv4-Scan-Option hinzugefügt
- Verbesserung: Der Text zum Scan-Ergebnis wurde aktualisiert, um die Bedeutung der von wordpress.org entfernten Plugins zu verdeutlichen.
- Verbesserung: E-Mails zum Thema „Erhöhte Angriffsrate“ sind nun umsetzbar
- Verbesserung: GeoIP-Datenbank aktualisiert
- Verbesserung: Aktualisierte JavaScript-Bibliotheken
- Korrektur: Erweiterung der IPv6-Adresse korrigiert
- Behebung: Es wurde sichergestellt, dass lange Nutzdaten von böswilligen Anfragen im Live-Datenverkehr erfasst werden
- Behebung: Datenbankfehlermeldungen vom Typ „Befehle nicht synchron“ werden nun verhindert, wenn die Datenbankverbindung fehlgeschlagen ist
- Behebung: Seltene Probleme bei der JSON-Kodierung, die die Registrierung der kostenlosen Lizenz beeinträchtigten, wurden behoben
- Behebung: Es wird nun verhindert, dass eine PHP-Warnung protokolliert wird, wenn ein Anfrageparameter fehlt
- Behebung: Warnung wegen veralteter Funktionen in PHP 8.1 vermieden
- Änderung: Die Erkennung alter TimThumb-Dateien wurde in die Malware-Signatur verschoben
- Änderung: Übersetzungsdatei von .po nach .pot verschoben
- Änderung: „Mazedonien“ wurde in „Republik Nordmazedonien“ umbenannt
7.9.3 – 31. Mai 2023
- Verbesserung: Ausnahmebehandlung hinzugefügt, um zu verhindern, dass WAF-Fehler zum Systemabsturz führen
- Behebung: Fehler behoben, der durch einen Methodenaufruf mit einem null-Wert im WAF verursacht wurde
- Änderung: Die Unterstützung für PHP 5.5 und 5.6 ist veraltet, die Unterstützung für PHP 5.3 und 5.4 wurde eingestellt
- Änderung: Angabe des WAF-Versionsparameters bei der Abfrage von Firewall-Regeln
7.9.2 – 27. März 2023
- Verbesserung: Der Schweregrad einer Schwachstelle (CVSS) wird nun bei allen vom Scanner gefundenen Schwachstellen angezeigt
- Verbesserung: Bei der Ersteinrichtung wurden mehrere Links so angepasst, dass sie sich in einem neuen Fenster bzw. Tab öffnen, damit die Installation nicht unterbrochen wird
- Änderung: Der Test für den Nicht-HTTPS-Callback an die Wordfence-Server wurde entfernt
- Behebung: Ein Fehler unter PHP 8 wurde behoben, der auftreten konnte, wenn nach Plugin-Updates gesucht wurde und ein anderes Plugin einen fehlerhaften Hook hatte.
- Behebung: Bei der Erstellung der Support-Diagnosedaten wurde eine Überprüfung auf deaktivierte Funktionen hinzugefügt, um einen Fehler unter PHP 8 zu vermeiden
- Behebung: Doppelklick bei der Aktivierung der 2FA verhindern, um den Fehler „Bereits eingerichtet“ zu vermeiden
7.9.1 – 1. März 2023
- Verbesserung: Die Leistung beim Anzeigen der 2FA-Einstellungen wurde weiter verbessert, und auf Seiten mit vielen Nutzern wird die Nutzeranzahl standardmäßig ausgeblendet
- Behebung: Einbindung und Verwendung von Stilen angepasst, um fehlende Symbole zu vermeiden
- Korrektur: Die Verwendung der ctype-Erweiterung wurde vermieden, da sie möglicherweise nicht aktiviert ist
- Behebung: Schwerwiegende Fehler durch fehlerhafte Central-Schlüssel wurden verhindert
7.9.0 – 14. Februar 2023
- Verbesserung: Shortcode für die 2FA-Verwaltung und die Integration von WooCommerce-Konten hinzugefügt
- Verbesserung: Bessere Leistung beim Anzeigen der 2FA-Einstellungen auf Websites mit vielen Nutzern
- Verbesserung: GeoIP-Datenbank aktualisiert
- Behebung: Es wurde sichergestellt, dass Captcha- und 2FA-Skripte in WooCommerce geladen werden, wenn sie auf einer Unterseite im Multisite-Modus aktiviert sind
- Behebung: Das reCAPTCHA-Logo wird nun nicht mehr von bestimmten Designs verdeckt
- Korrektur: Unterstützung für den Filter „wfls_registration_blocked_message“ bei der WooCommerce-Integration aktiviert
7.8.2 – 13. Dezember 2022
- Korrektur: Es werden dieselben Änderungen wie in Version 7.8.1 veröffentlicht, aufgrund eines Fehlers auf wordpress.org
7.8.1 – 13. Dezember 2022
- Verbesserung: Es wurden detailliertere Optionen zum Löschen von Daten in der Deaktivierungsabfrage hinzugefügt
- Verbesserung: Der Zugriff auf die Diagnosefunktionen ist nun schon vor Abschluss der Registrierung möglich
- Behebung: Es wird nun verhindert, dass die Installationsaufforderung angezeigt wird, wenn bereits ein Lizenzschlüssel installiert ist, die E-Mail-Adresse für Benachrichtigungen jedoch entfernt wurde
7.8.0 – 28. November 2022
- Verbesserung: Es wird nun eine Rückmeldung angezeigt, wenn das Anmeldeformular mit 2FA abgeschickt wird
- Behebung: Die Klickfunktion der Anmeldeschaltfläche wurde bei Verwendung von 2FA mit WooCommerce wiederhergestellt
- Behebung: Ein Problem bei der Darstellung des Diagramms zum reCAPTCHA-Punktestandverlauf wurde behoben
- Behebung: Fehler in PHP, die durch beschädigte Zeitstempel bei der Anmeldung verursacht wurden, wurden behoben
- Behebung: Warnungen wegen veralteter Funktionen in PHP 8.2 im Zusammenhang mit dynamischen Eigenschaften wurden verhindert
- Änderung: Der Registrierungsablauf bei Wordfence wurde aktualisiert
7.7.1 – 4. Oktober 2022
- Behebung: Es wird nun verhindert, dass Versuche, den Scan fortzusetzen, endlos wiederholt werden, wenn die erste Scan-Phase fehlschlägt
7.7.0 – 3. Oktober 2022
- Verbesserung: Es wurde eine konfigurierbare Funktion zur Wiederaufnahme des Scans hinzugefügt, um Scan-Fehlschläge an Standorten mit zeitweiligen Verbindungsproblemen zu verhindern
- Verbesserung: Es wurde ein neues Scan-Ergebnis für Sicherheitslücken hinzugefügt, die in Plugins gefunden wurden, für die über WordPress.org keine gepatchten Versionen verfügbar sind.
- Verbesserung: Eigenständiger MMDB-Reader für die Abfrage von IP-Adressen implementiert, um Plugin-Konflikte zu vermeiden und weitere PHP-Versionen zu unterstützen
- Verbesserung: Es wurde eine Option hinzugefügt, mit der man die Ermittlung von IP-Standorten über die Wordfence-API deaktivieren kann
- Verbesserung: Es wird nun verhindert, dass erfolgreiche Anmeldungen die Brute-Force-Zähler zurücksetzen
- Verbesserung: IPv6-Diagnose präzisiert
- Verbesserung: Angabe der maximalen Anzahl von Tagen im Text der Option „Live-Verkehr“
- Korrektur: Zeitzonen auf der Firewall-Seite vereinheitlicht
- Korrektur: Option „Zum Starten von Scans nur IPv4 verwenden“ zur Suche hinzugefügt
- Behebung: Es werden keine Veraltungshinweise mehr in PHP 8.1 angezeigt, wenn das Aktivitätsprotokoll per E-Mail versendet wird
- Behebung: Warnung in PHP 8 im Zusammenhang mit der Diagnose des Prozessbesitzers verhindert
- Behebung: Falsch-positiver Alarm von PHP Code Sniffer im Zusammenhang mit T_BAD_CHARACTER wurde behoben
- Korrektur: Nicht unterstützte Beta-Feed-Option entfernt
7.6.2 – 19. September 2022
- Verbesserung: Der 2FA-Anmeldeprozess wurde abgesichert, um das Risiko zu verringern, falls ein Angreifer privilegierte Informationen aus der Datenbank abgreifen kann
7.6.1 – 6. September 2022
- Behebung: XSS-Schwachstelle behoben, für deren Ausnutzung Administratorrechte erforderlich gewesen wären (CVE-2022-3144)
7.6.0 – 28. Juli 2022
- Verbesserung: Option hinzugefügt, um Scans nur mit IPv4 zu starten
- Verbesserung: Diagnosefunktion für die interne IPv6-Konnektivität zum Standort hinzugefügt
- Verbesserung: Diagnose „AUTOMATIC_UPDATER_DISABLED“ hinzugefügt
- Verbesserung: Aktualisierte Überprüfung der Passwortstärke
- Verbesserung: Unterstützung für das Einlesen von Plugin-/Theme-Dateien bei Verwendung der Konstanten WP_CONTENT_DIR und WP_PLUGIN_DIR hinzugefügt
- Verbesserung: GeoIP-Datenbank aktualisiert
- Verbesserung: Die Diagnose „DISABLE_WP_CRON“ wurde verständlicher gestaltet
- Verbesserung: „Hostname“ wurde zur Live-Traffic-Meldung hinzugefügt, die bei der Blockierung von Hostnamen angezeigt wird
- Verbesserung: Bessere Kompatibilität mit Flywheel-Hosting
- Verbesserung: Semantische Versionierung eingeführt
- Verbesserung: Unterstützung für dynamische Muster zur Maskierung von Cookies bei der Protokollierung von Anfragen hinzugefügt
- Behebung: Es wurde verhindert, dass gescannte Pfade in seltenen Fällen als übersprungen angezeigt wurden
- Korrektur: Anzahl der indizierten Dateien in den Scan-Meldungen korrigiert
- Behebung: Überschneidungen von AJAX-Anfragen beim Anzeigen von „Live Traffic“ auf langsameren Servern wurden verhindert
- Korrektur: Diagnose „WP_DEBUG_DISPLAY“ korrigiert
- Behebung: Unnötige Warnungen aufgrund von Fehlern bei der DNS-Auflösung wurden vermieden
- Behebung: Ein Problem bei der Darstellung der Schaltflächen „Speichern“ und „Abbrechen“ auf der Seite „Alle Optionen“ wurde behoben
- Behebung: Fehler vermieden, die durch WHOIS-Abfragen nach ungültigen Werten verursacht wurden
7.5.11 – 14. Juni 2022
- Verbesserung: Option hinzugefügt, um die Anzeige der Spalte „Letzte Anmeldung“ auf der Seite „WP-Benutzer“ ein- und auszublenden
- Verbesserung: Verbesserte Autovervollständigung für 2FA-Codes auf Apple-Geräten
- Verbesserung: Verhindert, dass Batcache Blockseiten zwischenspeichert
- Verbesserung: GeoIP-Datenbank aktualisiert
- Behebung: Es werden keine überflüssigen Scan-Ergebnisse mehr angezeigt, wenn über UPLOADS und zugehörige Konstanten nicht vorhandene Pfade konfiguriert werden
- Behebung: Ein Problem wurde behoben, durch das reCAPTCHA-Werte nicht erfasst wurden
- Behebung: Es wurde verhindert, dass ungültige JSON-Einstellungswerte schwerwiegende Fehler auslösen
- Korrektur: Textdomänen für die Übersetzungsunterstützung vereinheitlicht
- Korrektur: Es wurde klargestellt, dass IP-Adressen auf der Whitelist ebenfalls reCAPTCHA umgehen.
7.5.10 – 17. Mai 2022
- Verbesserung: Verbesserte Scan-Unterstützung für Websites mit nicht standardmäßigen Verzeichnisstrukturen
- Verbesserung: Genauere Erkennung von ausführbaren PHP-Dateien beim Hochladen
- Verbesserung: Verschiedene Veraltungshinweise in PHP 8.1 wurden behoben
- Verbesserung: Bessere Behandlung ungültiger Lizenzschlüssel
- Korrektur: Die Weiterleitungs-URL für das vergessene Passwort wurde bei der Verwendung mit WooCommerce korrigiert
- Behebung: Fehler vermieden, die auftraten, wenn Live-Verkehrsdaten die Spaltenlänge der Datenbank überschritten
- Behebung: Es wurde verhindert, dass Administratoren durch das massenhafte Zurücksetzen von Passwörtern ausgesperrt werden
- Behebung: Ein Problem wurde behoben, das in bestimmten Fällen das Speichern der Ländersperre-Einstellungen verhindert hat
- Änderung: Aktualisierte Copyright-Angaben
7.5.9 – 22. März 2022
- Verbesserung: GeoIP-Datenbank aktualisiert
- Verbesserung: Die Logik zur Sperrung der Datenaktualisierung wurde entfernt, um Timeouts zu reduzieren
- Verbesserung: Der Timeout-Wert für API-Aufrufe wurde erhöht, um Timeouts zu reduzieren
- Verbesserung: Die Anzahl der Benachrichtigungen im Wordfence-Menü wurde präzisiert
- Verbesserung: Bessere Kompatibilität beim Scannen mit WooCommerce
- Verbesserung: Es wird nun eine Meldung angezeigt, wenn Anmeldekennwörter deaktiviert sind
- Behebung: Warnungen und Fehler wurden vermieden, wenn Konstanten basierend auf dem Wert anderer Konstanten in der wp-config.php definiert wurden
- Behebung: Überflüssige Escape-Zeichen wurden korrigiert, die das Anzeigen oder Reparieren von Dateien in den Scan-Ergebnissen verhindert haben
7.5.8 – 1. Februar 2022
- Einführung von Wordfence Care und Wordfence Response
7.5.7 – 22. November 2021
- Verbesserung: Vorläufige Änderungen zur Kompatibilität mit PHP 8.1 vorgenommen
- Änderung: GPLv3-Lizenz hinzugefügt und EULA aktualisiert
7.5.6 – 18. Oktober 2021
- Behebung: Anmeldefehler bei der WooCommerce-Integration wurden behoben, wenn die manuelle Eingabe des Benutzernamens im WooCommerce-Registrierungsformular aktiviert ist
- Behebung: Inkompatibilitäten des Themes mit der WooCommerce-Integration wurden behoben
7.5.5 – 16. August 2021
- Verbesserung: Verbesserte Barrierefreiheit
- Verbesserung: Regex im Scan-Protokoll durch Signatur-ID ersetzt
- Verbesserung: Die Knockout-JS-Abhängigkeit wurde auf Version 3.5.1 aktualisiert
- Verbesserung: Hinweis zur PHP-8-Kompatibilität entfernt
- Verbesserung: NTP-Status für die Anmeldesicherheit zu „Diagnose“ hinzugefügt
- Verbesserung: Plugin-Header wurden aktualisiert, um die Kompatibilität mit WordPress 5.8 zu gewährleisten
- Verbesserung: Links zur Nginx-Dokumentation auf HTTPS aktualisiert
- Verbesserung: Aktualisierte Datenbank zur Geolokalisierung von IP-Adressen
- Verbesserung: Erweiterte Unterstützung der WAF-SQL-Syntax
- Verbesserung: Optionale Konstanten zur Konfiguration der WAF-Datenbankverbindung hinzugefügt
- Verbesserung: Unterstützung für die Abgleichung von Punycode-Domainnamen hinzugefügt
- Verbesserung: Anzahl der Wordfence-Installationen aktualisiert
- Verbesserung: Die Unterstützung für WordPress-Versionen älter als 4.4.0 wurde eingestellt
- Verbesserung: Warnmeldungen beim Blockieren der USA hinzugefügt.
- Verbesserung: Unterstützung für MYSQLI_CLIENT_SSL bei der WAF-Datenbankverbindung hinzugefügt
- Verbesserung: Unterstützung für 2FA und reCAPTCHA bei den Anmelde- und Registrierungsformularen von WooCommerce hinzugefügt
- Verbesserung: Option hinzugefügt, um 2FA für jede Rolle vorzuschreiben
- Verbesserung: Es wurde eine Funktion hinzugefügt, die NTP nach wiederholten Fehlern automatisch deaktiviert, sowie eine Option, NTP manuell zu deaktivieren
- Verbesserung: Hinweis zur reCAPTCHA-Einrichtung aktualisiert
- Behebung: Ein Problem wurde behoben, bei dem Änderungen an der Ländersperre nicht gespeichert wurden
- Korrektur: Platzhalter in der Zeichenfolge korrigiert
- Korrektur: Fehlende Textdomäne zu den Übersetzungsaufrufen hinzugefügt
- Korrektur: Warnung bezüglich der „sprintf“-Argumente auf der Central-Einstellungsseite behoben
- Behebung: Es wurde verhindert, dass die Funktion „Passwort vergessen“ gültige Anmeldedaten preisgibt
7.5.4 – 7. Juni 2021
- Behebung: Konflikt mit dem Plugin „woocommerce-gateway-amazon-payments-advanced“ beheben
7.5.3 – 10. Mai 2021
- Verbesserung: Erweiterte WAF-Funktionen, darunter eine verbesserte Verarbeitung von JSON und Benutzerberechtigungen
- Verbesserung: In der WAF-Datei „auto_prepend“ wurde auf relative Pfade umgestellt, um die Portabilität zu verbessern
- Verbesserung: Unnötige Aufrufe der Wordfence-Server wurden entfernt
- Behebung: Fehler unter PHP 8.0 vermieden, wenn „disk_free_space“ und/oder „disk_total_space“ in „disabled_functions“ enthalten sind
- Behebung: PHP-Warnungen behoben, die durch unerwartete Plugin-Versionsdaten verursacht wurden
- Korrektur: Unerwartete Antworten von Wordfence-Servern korrekt verarbeiten
- Behebung: Das Zeitfeld wird nun im Overlay „Aktuellen Datenverkehr anzeigen“ korrekt angezeigt
- Korrektur: Tippfehler auf der Seite „Diagnose“ behoben
- Korrektur: IP-Zahlen im Aktivitätsbericht korrigiert
- Korrektur: Fehlender Zeilenumbruch in den E-Mails mit den Scan-Ergebnissen hinzugefügt
- Behebung: Beim Senden des Testaktivitätsberichts wird nun eine Erfolgsmeldung oder eine Fehlermeldung ausgegeben
- Behebung: Weniger SQLi-Falschalarme, die durch kommagetrennte Zeichenfolgen verursacht wurden
- Behebung: JS-Fehler beim Abrufen des letzten Scan-Ergebnisses behoben
7.5.2 – 24. März 2021
- Behebung: Ein schwerwiegender Fehler auf Einzelseiten, auf denen WordPress <4.9 läuft, wurde behoben.
7.5.1 – 24. März 2021
- Behebung: Ein schwerwiegender Fehler beim Aufrufen der Seite „Anmeldesicherheit“ von einer IP-Adresse aus, die auf der Whitelist steht, wurde behoben.
7.5.0 – 24. März 2021
- Verbesserung: Übersetzungsfähigkeit: Alle für Benutzer sichtbaren Strings werden nun über die i18n-Funktionen von WordPress verarbeitet.
- Verbesserung: Alte Admin-Funktionen, die in der Benutzeroberfläche nicht mehr verwendet werden, entfernen.
- Verbesserung: Aktualisierung der lokalen GeoIP-Datenbank.
- Verbesserung: Den Lynwood-IP-Bereich aus der Zulassungsliste entfernen und einen neuen AWS-IP-Bereich hinzufügen.
- Behebung: Ein Fehler wurde behoben, bei dem eine gesperrte IP-Adresse entsperrt wurde, ohne dass deren Fehlerzähler korrekt zurückgesetzt wurden.
- Behebung: Websites, die gelöschte Premium-Lizenzen verwenden, verhalten sich nun wieder wie mit einer kostenlosen Lizenz.
- Behebung: Wenn diese Option aktiviert ist, werden nun auf zuvor genutzten Geräten Cookies für die richtigen Rollen gesetzt.
- Behebung: WAF-Cron-Jobs werden jetzt übersprungen, wenn sie über die Befehlszeile ausgeführt werden.
- Korrektur: Kompatibilität mit PHP 8.0 – Syntaxfehler beim Überprüfen von Dateien vermeiden.
- Behebung: Es wurde ein Problem behoben, bei dem sich eine PHP-8-Warnung manchmal nicht schließen ließ.
7.4.14 – 3. Dezember 2020
- Verbesserung: Es wurde eine Option hinzugefügt, mit der man Anwendungskennwörter deaktivieren kann.
- Verbesserung: Der Hinweis zum Reinigungsservice wurde aktualisiert und enthält nun eine 1-jährige Garantie.
- Verbesserung: Die Bibliothek „sodium_compat“ wurde auf Version 1.13.0 aktualisiert.
- Verbesserung: Die Begriffe „Whitelist“ und „Blacklist“ wurden durch „Allowlist“ und „Blocklist“ ersetzt.
- Verbesserung: Es wurden einige Verbesserungen hinsichtlich der Kompatibilität mit WordPress 5.6 und jQuery 3.x vorgenommen.
- Verbesserung: Es wurden einige Verbesserungen hinsichtlich der Kompatibilität mit PHP 8 vorgenommen.
- Verbesserung: Es wurde ein wegklickbarer Hinweis hinzugefügt, der die Nutzer über mögliche Kompatibilitätsprobleme mit PHP 8 informiert.
7.4.12 – 21. Oktober 2020
- Verbesserung: Erste Integration von i18n in Wordfence.
- Verbesserung: Verhindere, dass Wordfence unter <PHP 5.3 geladen wird.
- Verbesserung: GeoIP-Datenbank aktualisiert.
- Verbesserung: Es wird nun verhindert, dass Platzhalter für das Muster der vom Scan ausgeschlossenen Dateien ausgeführt bzw. gespeichert werden.
- Verbesserung: Die Wordfence-Tabellen zur Anmeldesicherheit wurden in die Liste der fehlenden Tabellen in der Diagnose aufgenommen.
- Behebung: Probleme bei neuen Scans wurden behoben, die auftraten, wenn ein WordPress-Update mitten im Scan stattfand.
- Korrektur: Die Kategorie wurde beim Speichern von
whitelistedServiceIPsin der WAF-Speicher-Engine angegeben. - Korrektur: Die „localhost“-IP-Adresse für E-Mail-Benachrichtigungen zu automatischen Updates wurde entfernt.
- Behebung: Fehlerhafte Meldung in „Live Traffic“ bei Verwendung der MySQLi-Speicher-Engine für Zugriffe auf der Sperrliste wurde behoben.
- Korrektur: Optionale Parameterwerte wurden aus Kompatibilitätsgründen mit PHP 8 entfernt.
Ein vollständiges Changelog findest du auf unserer Dokumentationsseite.
