Freitag, 4. Juli 2025

CMSStudie untersucht Sicherheit

[20.06.2013] Im Rahmen einer BSI-Studie wurden Open-Source-CMS auf ihre Sicherheit hin untersucht. Die Ergebnisse samt Handlungsempfehlungen stehen jetzt zum Download bereit.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Studie zur Sicherheit von Content-Management-Systemen (CMS) veröffentlicht. Diese beleuchtet die weit verbreiteten Open-Source-Systeme Drupal, Joomla!, Plone, TYPO3 und WordPress. Nach BSI-Angaben bietet die Studie unter anderem eine Analyse der Schwachstellen und bewertet die Entwicklungsprozesse der Systeme mit dem Fokus auf Sicherheit. Darüber hinaus soll die Untersuchung eine verlässliche sicherheitstechnische Beurteilung von CMS im Rahmen der Planung und Beschaffung erlauben. Mit der Durchführung der Studie hatte das BSI die Firma init und das Fraunhofer-Institut für Sichere Informationstechnologie SIT beauftragt. init-Vorstandsvorsitzender Dirk Stocksmeier: „Die Studie ist eine wertvolle Unterstützung für öffentliche Verwaltungen, die mit den Handlungsempfehlungen Sicherheitsrisiken in ihren Websites minimieren und so auch das Vertrauen der Bürger in E-Government-Angebote stärken wollen.“ Ein interessantes Ergebnis sei, dass IT-Verantwortliche täglich mindestens 15 Minuten pro Website einplanen sollten, um verfügbare Patches zu erkennen, Datensicherungen vorzunehmen und Patches einzupflegen. Nach Aussage von Michael Waidner, Leiter des Fraunhofer SIT, zeigt die Studie, dass auch Open-Source-CMS ein angemessenes Sicherheitsniveau haben können, allerdings müssen sie sachgemäß konfiguriert permanent beobachtet und gepflegt werden. „Nur ein angemessenes System-Management und ein umsichtiges Verwenden von Erweiterungen kann das Risiko unentdeckter Schwachstellen minimieren. Die Studie gibt IT-Verantwortlichen wertvolle Hinweise worauf dabei zu achten ist“, so Waidner.





Weitere Meldungen und Beiträge aus dem Bereich: CMS | Portale

Bremerhaven: Ferienpass jetzt digital

[04.07.2025] Der Ferienpass der Stadt Bremerhaven ist ab diesem Jahr nicht mehr als gedrucktes Heft, sondern als reines Onlineangebot erhältlich. mehr...

Bunte Blumen in einem Beet

Lienen: Grünflächenpatenschaft online übernehmen

[27.06.2025] Über ein neues Bürgerbeteiligungsportal können sich Bürger der nordrhein-westfälischen Gemeinde Lienen die Patenschaft für eine öffentliche Grünfläche sichern. mehr...

Blick auf das steinige, naturnahe Isarufer.

München: Neue Services für den Mängelmelder

[25.06.2025] Münchens Meldeportal ist um zwei neue Funktionen erweitert worden: Ab sofort können dort auch Schrottautos auf öffentlichen Straßen und beschädigte politische Plakate gemeldet werden. Karteneinträge und Fotos erleichtern das Auffinden der Schadensstelle. mehr...

KAAW: Gemeinsam zur OZG-Umsetzung

[26.05.2025] Im Münsterland wurden in interkommunalen Gemeinschaftsprojekten medienbruchfreie Prozesse nach einheitlichen Standards umgesetzt. Das Serviceportal.Münsterland erlaubt es, Verwaltungsleistungen einschließlich Zahlung online abzuwickeln – aber auch, direkt mit Behörden zu kommunizieren. mehr...

Screenshot der Startseite vom Webportal des Märkischen Kreises.
bericht

Märkischer Kreis: Neustart im Web

[23.05.2025] Modern, übersichtlich und bürgerfreundlich ist der neue Webauftritt des Märkischen Kreises. Als lebendes Projekt soll die Plattform fortdauernd weiterentwickelt werden. Das zugrunde liegende CMS erleichtert der Verwaltung die Pflege des Portals. mehr...

Screenshot_website- halle_saale_leichte_sprache

Halle (Saale): Barrierefreiheit erweitert

[21.05.2025] Inhalte des Internetauftritts der Stadt Halle (Saale) können jetzt auch in Leichter Sprache und Gebärdensprache abgerufen werden. Die Kommune setzt hierbei unter anderem auf Künstliche Intelligenz. mehr...

München: Integreat erweitert

[16.05.2025] Das Informationsportal Integreat, das Geflüchteten und Neuzugewanderten in München das Ankommen erleichtern soll, wird fünf Jahre alt. Zum Jubiläum erfolgte eine Erweiterung auf insgesamt 20 Sprachen sowie die Integration einer KI-gestützten Chat-Schnittstelle. mehr...

ITEBO: Mehr Service für Unternehmen

[13.05.2025] Mit dem Modul OR-MUK wird das Serviceportal OpenR@thaus von Anbieter ITEBO jetzt auch für Unternehmen zugänglich. Die Anmeldung erfolgt via MUK (Mein Unternehmenskonto). mehr...

Ausschnitt einer Computertastatur, auf der eine Taste rot eingefärbt ist und die Aufschrift Leichte Sprache trägt.
bericht

Neu Wulmstorf: Sprache leicht gemacht

[12.05.2025] Die Gemeinde Neu Wulmstorf in Niedersachsen verwendet ein CMS, bei dem eine KI Texte direkt in Leichte Sprache überträgt. Menschen mit kognitiven Einschränkungen oder geringen Sprachkenntnissen erhalten so einen Zugang zu kommunalen Informationen. mehr...

Neues Rathaus Freiburg

Freiburg: Online mehr Service

[09.05.2025] Wohnsitz melden, Bewohnerparkausweis beantragen oder Kfz zulassen: Alles das ist in Freiburg online möglich. Insgesamt 399 Dienstleistungen bietet die Stadtverwaltung digital an. 2.000 Personen haben ihren Wohnsitz online umgemeldet. mehr...

Schriftzug Eheschließung online anmelden

Düsseldorf: Eheanmeldung digital

[08.05.2025] In Düsseldorf kann die Ehe ab sofort auch elektronisch angemeldet werden. Der digitale Traukalender hat sich bereits etabliert. mehr...

Panoramafoto der Stadt Essen

Essen: NFK für mehr Bürgerservice

[30.04.2025] Als erste Kommune in Nordrhein-Westfalen setzt die Stadt Essen die Nationale Feedback-Komponente ein. Damit soll die Nutzerfreundlichkeit bei Onlinediensten erhöht werden. Zudem werden Anforderungen der Single-Digital-Gateway-Verordnung erfüllt. mehr...

Aachen: Kaiserstadt mit neuer Website

[29.04.2025] Nach einem umfassenden Relaunch präsentiert sich die städtische Webseite aachen.de seit Montag mit neuem Design, verbesserter Struktur und modernisierter technischer Basis – samt neuer Suchfunktion und Veranstaltungskalender. mehr...

mit punkten durchzogenes Gehirn vor Laptop-Bildschirm

Potsdam: KI für Wohngeld

[24.04.2025] Die Stadt Potsdam startet eine KI-unterstützte Wohngeld-Antragsbearbeitung – testweise für zwei Monate. Bei erfolgreicher Erprobung könnte dem Land Brandenburg eine funktionierende KI-Lösung zur landesweiten Implementierung in den Wohngeldbehörden zur Verfügung gestellt werden. mehr...

Zwei Smartphonebildschirme zeigen Anwendungen in der SuperApp von Ahaus an.

Ahaus: Zentraler Zugang per SuperApp

[23.04.2025] Eine App, die alle lokalen Dienstleistungen, Angebote, Veranstaltungen und Verwaltungsservices umfasst, bietet die Stadt Ahaus ihren Bürgerinnen und Bürgern an. Ein KI-gestützter Agent weist ihnen den Weg durch die mehr als 4.000 Anwendungen. Sie können zudem mit den zuständigen Stellen kommunizieren oder Anliegen übermitteln. mehr...