Black Hat SEO: Wie Kriminelle deine WordPress-Seite kapern
24.476 versteckte Spam-Einträge in einem Handwerks-Shop — unsichtbar für Besucher, sichtbar für Google. Wie Black Hat SEO funktioniert und woran du es erkennst.
// blog
Wir schreiben über das, was wir täglich für den B2B-Mittelstand bauen: TYPO3, WordPress und datenbasiertes SEO. Ehrlich, technisch fundiert, ohne Funnel.
24.476 versteckte Spam-Einträge in einem Handwerks-Shop — unsichtbar für Besucher, sichtbar für Google. Wie Black Hat SEO funktioniert und woran du es erkennst.
Am 9. Juni 2026 kamen 14 TYPO3-Sicherheitshinweise, 5 davon hoch. Was wirklich gefährlich ist, wen es betrifft und dein 4-Schritte-Plan zum Update.
Das Wichtigste in Kürze Eine kritische Lücke (CVE-2026-8206, CVSS 9.8) im WordPress-Plugin Kirki erlaubt unautorisierte Übernahmen von Admin-Konten. Betroffen sind Versionen 6.0.0 bis 6.0.6. Wordfence registrierte am 02.06.2026 innerhalb von 24 Stunden über 222 Angriffsversuche. Update auf Version 6
Auf den Punkt: : Was B2B-Unternehmen tatsächlich auslagern Eine WordPress-Website, die seit zwei Jahren kein Update gesehen hat, funktioniert auf den ersten Blick. Bis sie es nicht mehr tut. Wir sehen das regelmäßig in Projekten: Firmenwebsites mit veralteten Plugins, fehlenden Backups und einem Inhaber, der die letzte Anmeldung im Backend nicht mehr kennt. Wartung ist […]
Auf den Punkt: Das Google Core Update vom März 2026 ist seit dem 8. April abgeschlossen. Wir haben in den letzten drei Wochen mehrere Kundenwebsites analysiert und sehen ein klares Muster: Sites mit schlechten Core Web Vitals haben Sichtbarkeit verloren. Sites mit guten Werten haben Boden gut gemacht. Das ist nicht neu. Neu ist, […]
Das BFSG gilt seit Juni 2025. Wir erklären, wen es betrifft, was es kostet und wie du deine Website barrierefrei machst.
Sicherheitswarnung TYPO3 14.2.0: Was du jetzt konkret tun musst, damit Update plus Bereinigung sauber laufen.
Am 21. April 2026 erscheint TYPO3 v14.3 als Long Term Support Version. Neun Tage später endet der kostenlose Support für TYPO3 v12. Zwei Termine, die für jedes Unternehmen mit einer TYPO3-Website relevant sind. Hier steht, was jetzt zu tun ist. Was passiert am 21. April? TYPO3 v14.3 LTS erscheint offiziell am 21. April 2026 um […]
KI kann eine Website in Minuten erstellen — und genauso schnell entstehen juristische, technische und SEO-Risiken, die Unternehmen erst Monate später bemerken. Generierte Texte ohne Fakten-Check, geklaute Bilder, unsaubere Tracking-Konfiguration. Wir zeigen dir, wo die echten Risiken liegen und wann KI im Website-Projekt sinnvoll eingesetzt wird.
WordPress 7.0 verlangt ab dem 9. April 2026 mindestens PHP 7.4 — Shared-Hosting-KMU mit PHP 7.2 oder 7.3 riskieren Update-Fehler und Downtime. Der Aufwand für ein sauberes Major-Update liegt je nach Plugin-Bestand und Theme-Komplexität bei 1.000 bis 5.000 €. Wir zeigen dir, was du vor dem Release prüfst und wo versteckte Kostenfresser lauern.
Mobile-First und Responsive Design klingen ähnlich, sind aber zwei grundverschiedene Konzepte. Wer sie verwechselt, bekommt eine Website, die auf keinem Gerät wirklich gut aussieht. Wir erklären den Unterschied mit Praxis-Beispielen und zeigen dir, warum Mobile-First für neue KMU-Projekte 2026 der Standard sein sollte.
Third-Party-Skripte wie Google Tag Manager, Chat-Widgets und Tracking-Pixel sind der häufigste Grund für schlechte Core Web Vitals in WordPress. Oft lassen sie sich verzögert oder bedingt laden, ohne Funktion zu verlieren. Wir zeigen dir, welche Skripte du wirklich brauchst, welche weg können und wie du sie Performance-schonend einbindest.