- TYPO3 Websites
- Dienstleistungen
- Webshops
- Online Marketing
- Referenzen
- Agentur
WordPress ist mit Abstand das meistgenutzte CMS der Welt. Das ist erst einmal nichts Negatives – im Gegenteil: große Community, viele Themes, riesige Auswahl an Plugins.
Genau dieser Erfolg hat aber eine Schattenseite: WordPress taucht in nahezu allen Sicherheitsreports seit Jahren als am häufigsten kompromittiertes System auf. Das liegt nicht daran, dass WordPress „schlecht programmiert“ wäre, sondern an der Kombination aus:
In diesem Beitrag schauen wir uns in verständlicher Sprache an, warum das so ist – und warum wir bei mediaconcept Ulm für Unternehmenswebsites auf TYPO3 mit möglichst wenigen Extensions setzen.
WordPress dominiert – auch in den Hacking-Statistiken
WordPress betreibt heute einen riesigen Teil des Webs. Grob gesagt:
laufen mit WordPress.
Für Angreifer ist das attraktiv:
Wenn ich als Hacker ein System angreife, will ich den größtmöglichen Effekt mit möglichst wenig Aufwand. Also konzentriere ich mich auf das System, das überall steht – WordPress.
Sicherheitsfirmen, die gehackte Websites bereinigen, veröffentlichen regelmäßig Zahlen. Jahr für Jahr zeigt sich:
Wichtiger Punkt: Das ist kein Beweis, dass WordPress „unsicher programmiert“ ist – es ist in erster Linie ein Mengenproblem. Aber genau dieses Mengenproblem sorgt dafür, dass WordPress-Websites permanent im Fadenkreuz automatisierter Angriffe stehen.
Das eigentliche Sicherheitsproblem sitzt meistens in den Plugins
Aus Entwicklersicht ist der WordPress-Core selten das Problem. Die große Schwachstelle liegt fast immer hier:
Aktuelle Sicherheitsreports zeigen sehr deutlich:
Was heißt das in der Praxis?
Typische WordPress-Unternehmensseiten haben oft:
Damit wird aus einer Website faktisch ein bunter Baukasten aus sehr viel Fremdcode – und genau dort entstehen die meisten Lücken.
Warum WordPress so viel Update-Aufwand verursacht
Theoretisch ist die Lösung einfach: Alles aktuell halten, dann sinkt das Risiko.
In der Praxis ist es deutlich komplizierter, vor allem bei WordPress.
Viele Einzelbausteine, viele Updatezyklen
Eine typische WordPress-Seite besteht aus:
Jede dieser Komponenten:
Das bedeutet:
Für eine professionelle Unternehmensseite ist das kein „Knopf drücken“, sondern ein ständiger Wartungsprozess.
Veraltete Plugins – offene Tür für automatisierte Angriffe
In Sicherheitsreports sieht man immer wieder denselben Befund:
Gleichzeitig gilt:
Das Problem ist also weniger der „unbekannte Super-Hack“, sondern ganz nüchtern:
Ein Plugin ist veraltet, eine bekannte Lücke existiert, ein Bot trifft auf die Seite – und die Tür steht offen.
Typische Fehler bei WordPress-Seiten in der Praxis
In realen Projekten und Audits begegnen uns bei WordPress immer wieder die gleichen Muster:
All diese Punkte lassen sich in den Griff bekommen – aber nur mit bewusstem Konzept, regelmäßiger Wartung und technischer Erfahrung.
Was heißt das für Ihr Unternehmen?
Wenn eine WordPress-Seite wirklich sicher betrieben werden soll, braucht es:
Damit wird aus einem vermeintlich „günstigen WordPress-Projekt“ schnell eine dauerhafte technische Baustelle, die laufend Zeit und Budget bindet – allein, um das Sicherheitsniveau zu halten.
Genau an dieser Stelle unterscheiden sich Systeme wie WordPress und TYPO3 in der Praxis deutlich.
Warum wir bei mediaconcept auf TYPO3 mit schlanker Architektur setzen
Für Unternehmenswebsites mit professionellem Anspruch setzen wir bei der mediaconcept GmbH bewusst auf TYPO3 – und auf eine Architektur mit so wenigen Extensions wie möglich.
Die Grundidee dahinter:
Das Ergebnis:
Eine TYPO3-Website, die mit wenigen, gezielt gewählten Extensions auskommt, ist technisch überschaubarer und lässt sich deutlich kontrollierter warten als ein WordPress-Projekt mit mehreren Dutzend Plugins. Dadurch fallen im laufenden Betrieb in der Regel auch weniger Kosten durch manuelle Update-Orgien an.
Updates und Sicherheit: Wie wir TYPO3-Projekte betreuen
Wenn wir bei mediaconcept das Hosting und die technische Betreuung einer TYPO3-Website übernehmen, läuft ein großer Teil der Sicherheitsarbeit für unsere Kunden im Hintergrund:
Ein wichtiger Erfahrungswert aus unserer Arbeit:
Nach unserem Kenntnisstand ist noch nie eine von der mediaconcept GmbH betreute TYPO3-Website gehackt worden.
Das ist kein abstraktes Versprechen, sondern das Ergebnis einer bewusst gewählten Technologie, einer schlanken Extension-Strategie und eines konsequenten Sicherheits- und Wartungsansatzes.
Fazit: Sicherheit ist kein Zufall – Architektur und Pflege entscheiden
Warum wird WordPress so häufig gehackt?
Man kann WordPress sicher betreiben – aber nur mit einem klaren Konzept, viel Disziplin bei Updates und einer möglichst schlanken Plugin-Landschaft.
Für viele Unternehmen ist es langfristig sinnvoller, auf ein System zu setzen, das:
Genau deshalb setzen wir bei mediaconcept auf TYPO3 – und auf einen Sicherheitsansatz, der von Anfang an über die reine „Website-Erstellung“ hinausgeht.
Wenn Sie wissen möchten,
sprechen Sie uns gerne an.
Egal, ob Anfragen oder TYPO3-Support, wir stehen Ihnen gerne telefonisch zur Verfügung.
Für schriftliche Anfragen können Sie einfach unser Kontaktformular verwenden.
Nutzen Sie die Möglichkeit, die einzigartigen und denkmalgeschützten Räumlichkeiten unserer Agentur in der HfG Ulm von innen zu sehen.
Datenschutz-Einstellungen
Cookie Einstellungen
Diese Website verwendet Cookies die die Ihnen Services ermöglichen, die von externen Anbietern angeboten werden, wie z.B. YouTube oder Google Maps. Rechtsgrundlage ist hier Art. 6 DSGVO (1) a.
Sie können hier der anonymisierten Erfassung Ihres Nutzerverhaltens durch MATOMO widersprechen. Zu diesem Zweck speichern wir einen Cookie auf Ihrem Computer, um diese Entscheidung auch bei späteren Besuche zu respektieren.
Bitte beachten Sie, dass abhängig Ihrer Einstellungen einige Funktionen ggf. nicht zur Verfügung stehen.
Mehr Informationen finden Sie in unserer Datenschutzerklärung