📱 Attaque supply chain BuddyBoss : kill-chain complùte via CI/CD et Claude AI en 3 heures
📝 ## 🔍 Contexte

Publié le 3 avril 2026 par Ctrl-Alt-Intel, cet article constitue la **partie 2 d'une analyse...
📖 cyberveille : https://cyberveille.ch/posts/2026-04-05-attaque-supply-chain-buddyboss-kill-chain-complete-via-ci-cd-et-claude-ai-en-3-heures/
🌐 source : https://ctrlaltintel.com/research/BuddyBoss-2/
#BuddyBoss #BuddyBoss_Platform_v2_20_3_backdoor__bp_loader_php_ #Cyberveille

📱 Attaque supply-chain BuddyBoss : un acteur francophone utilise Claude pour compromettre 246 sites WordPress
📝 ## 🔍 Contexte

Publié le 3 avril 2026 par Ctrl-Alt-Intel (ctrlaltintel.com), cet article de recherch...
📖 cyberveille : https://cyberveille.ch/posts/2026-04-05-attaque-supply-chain-buddyboss-un-acteur-francophone-utilise-claude-pour-compromettre-246-sites-wordpress/
🌐 source : https://ctrlaltintel.com/research/BuddyBoss-1/
#AI_assisted_attack #BuddyBoss #Cyberveille

Sau khi nháș­n ra cộng đồng WordPress cháșĄy trĂȘn BuddyBoss cháș­m, chĂșng tĂŽi chuyển sang hosting cá»§a đội ngĆ© BuddyBoss. Káșżt quáșŁ: thời gian truy cáș­p nhanh hÆĄn, người dĂčng ở láșĄi lĂąu hÆĄn, hoáșĄt động tăng ~300%, chi phĂ­ hosting giáșŁm ~30%. BĂ i học: tốc độ áșŁnh hưởng tới hĂ nh vi người dĂčng nhiều hÆĄn chĂșng ta nghÄ©; người dĂčng Ă­t khi phĂ n nĂ n về tốc độ mĂ  chỉ rời đi. #SaaS #Performance #Hosting #BuddyBoss #Community #UX #TăngTÆ°ÆĄngTĂĄc #HiệuSuáș„t

https://www.reddit.com/r/SaaS/comments/1qobmql/i_thought_our_saas_

WWW 146 – Wöchentliche WordPress Weblinks

Heute ist der 17. November, die ersten WeihnachtsmĂ€rkte öffnen, in den SupermĂ€rkten wurde die Weihnachtsdeko schon lĂ€nger ausgepackt und jetzt intensiver genutzt und immer öfter kommt Werbung, die nicht weniger als das perfekte Weihnachtsgeschenk verspricht. Keine Frage, es ist wieder diese Zeit des Jahres: Die Black Friday Wochen haben begonnen – auch im WordPress-Umfeld. Die ersten Angebote laufen bereits, weitere sind angekĂŒndigt und auch wir halten unsere Augen offen nach guten Deals, bei denen man ein paar Euro sparen kann. Aber denkt immer daran: Die grĂ¶ĂŸte Ersparnis erzielt man durch Verzicht auf EinkĂ€ufe 😉

  • WordPress 6.9 Development Cycle
  • WordPress Online Meetup DACH: Was ist neu in 6.9?
  • State of the Word 2025 in San Francisco am 02.12.2025 → via Livestream mit dabei
  • Wieder einmal: Riesiger Passwort-Leak
  • Unlimited Elements fĂŒr Gutenberg
  • BuddyBoss Plus
  • Warum Mikrointeraktionen wichtig sind
  • FAIR Plugin 1.1 Release Announcement
  • SEOPress 9.3: Performance Boost fĂŒr XML Sitemaps und neue Codebasis
  • Elementor 3.33 mit Updates fĂŒr den Editor v4
  • Dynamic Visibility for Elementor
  • AltPilot: Alt-Texte per AI
  • QR-Code E-Tickets fĂŒr Amelia
  • Sales Analytics fĂŒr WooCommerce in Burst Pro
  • Neues Connector-Add-on fĂŒr den Pie Calendar

⭐ dein Leo Skull Team

WordPress 6.9 Release Candidate 1 ist da

Am 11.11. kam der Release Candidate 1 von WordPress 6.9 und am 18.11. erscheint RC2. Damit kannst du schon einmal vor der offiziellen Veröffentlichung am 2.12. testen, was es alles an Neuerungen gibt. Oder du lÀsst es dir am 19.11. beim WordPress Online Meetup DACH zeigen.

Bring mich hin

WordPress Online Meetup DACH: Was ist neu in 6.9?

Am Mittwoch ist es wieder soweit, das dritte WordPress Online Meetup DACH findet statt. Thema diese Woche: Was ist in in 6.9? Nach einer Vorstellung was uns in der kommenden Version erwartet, steht eine offenen GesprĂ€chsrunde auf dem Plan, bei der es natĂŒrlich auch um andere WordPress-Themen gehen kann.

Bring mich hin

State of the Word 2025 in San Francisco am 02.12.2025

Am 2. Dezember 2025 findet erneut die „State of the Word“ statt – die Keynote von WordPress-MitbegrĂŒnder Matt Mullenweg. In dieser PrĂ€sentation werden die wichtigsten Entwicklungen des vergangenen Jahres vorgestellt, ein Ausblick auf kommende Funktionen gegeben und zentrale Meilensteine des Open-Source-Projekts gefeiert.

Die Veranstaltung wird live aus San Francisco ĂŒbertragen und fĂ€llt mit der Veröffentlichung von WordPress 6.9 zusammen. Entwickler:innen, Designer:innen, Agenturen und WordPress-Enthusiasten aus aller Welt sind eingeladen, dabei zu sein und sich ĂŒber die Zukunft der Plattform zu informieren.

Sei live dabei und erfahre aus erster Hand, wohin sich WordPress im kommenden Jahr bewegt!

Bring mich hin Foto von FlyD auf Unsplash

Wieder einmal: Riesiger Passwort-Leak

In schöner RegelmĂ€ĂŸigkeit tauchen große Sammlungen von Accountdaten in dunklen Ecken des Netzes auf. Dieses Mal ist es eine Sammlung von 1,3 Milliarden Passwörtern, die aus verschiedenen Leaks zusammen gesammelt wurden. Davon waren etwa 625 Millionen Passwörter bisher noch nicht in Leaks aufgetaucht.

Ein guter Anlass, mal den eigenen Umgang mit Passwörtern zu ĂŒberdenken und sich selbst einige Fragen dazu zu stellen:

  • Verwende ich fĂŒr alle Dienste eigene Passwörter?
  • Habe ich Passwörter geteilt und sollte sie inzwischen mal Ă€ndern?
  • Nutze ich ĂŒberall wo möglich eine Mehrfaktorauthentifizierung?
  • Sollte ich ĂŒber einen Passwortmanager nachdenken?
Bring mich hin

Unlimited Elements fĂŒr Gutenberg

Die Unlimited Elements sind eine feste GrĂ¶ĂŸe unter den Elementor-Erweiterungen. Verschiedene Widgets fĂŒr alle Bereiche lassen kaum WĂŒnsche offen und der Widget-Editor erlaubt das schnelle Anpassen eines Widgets auf eigene Anforderungen.

Jetzt gibt es die Erweiterung auch fĂŒr den Gutenberg-Editor und die heißt Unlimited Elements Block Library. An einigen Blöcken wird noch gearbeitet, aber fast alle Elementor-Widgets aus UE gibt es schon als Blöcke. Die gleiche Logik, die gleichen Features und der gleiche Preis – der aktuell im Rahmen der Black Friday-Angbeote ĂŒbrigens um 50% reduziert ist.

Bring mich hin

BuddyBoss Plus

BuddyBoss bietet neben der Pro- jetzt auch eine Plus-Version an. ZusĂ€tzlich zu den Features der Pro-Version gibt es ein Gamefication-Feature, ĂŒber das Benutzer:innen fĂŒr AktivitĂ€ten in der Community Punkte erhalten und so einen Wettbewerb darum haben, wer oben auf der Rangliste steht dadurch mehr zur Community beigetragen zu haben.

Die Performance lĂ€sst sich ĂŒber Offload Media steigern: Bilder der Community-Nutzer:innen lassen sich damit zu R2 von Cloudflare auslagern und damit wird der Server entlastet und die Performance fĂŒr die Nutzer:innen verbessert.

FĂŒr die Zukunft angekĂŒndigt sind ein Feature, dass es Nutzer:innen erlaubt ein eigenes Weblog ĂŒber die Plattform zu fĂŒhren und Competitions fĂŒr das Gamefication Feature.

Bring mich hin

Warum Mikrointeraktionen wichtig sind (und wie man sie ohne Programmierkenntnisse hinzufĂŒgt)

Im Blog von Elegant Themes gibt es einen ausfĂŒhrlichen Beitrag zum Thema Microinteractions, also kleine Reaktionen einer Website auf Aktionen des Nutzenden. Von der einfachen FarbĂ€nderung eines Buttons wenn der Mauszeiger darauf liegt bis zum Hervorheben eines Bereichs beim Vorbeiscrollen. Es bleibt aber nicht alleine bei der Theorie, es wird auch gezeigt, wie man die ohne Code umsetzt – natĂŒrlich mit dem hauseigenen Page Builder Divi 5.

Bring mich hin (*)

FAIR Plugin 1.1 Release Announcement

Kaum wurde FAIR 1.0 veröffentlicht, gibt es auch schon das Update auf die Version 1.1, die WP_CLI-Support als neue Funktion und einige Verbesserungen mitbringt.

FAIR will eine unabhĂ€ngige, dezentrale und sichere Alternative zum wordpress.org-Verzeichnis bieten. SpĂ€testens nachdem im Zuge des Dramas rund um WP Engine, WordPress und Matt Mullenweg deutlich wurde, wie abhĂ€ngig WordPress von Matt und Automattic ist, kann man eine solche Alternative nur begrĂŒĂŸen – auch wenn man sie heute vielleicht noch nicht nutzt.

Bring mich hin

SEOPress 9.3: Performance Boost fĂŒr XML Sitemaps und neue Codebasis

Das Update auf SEOPress 9.3 bringt einen „massiven Performance Boost“ fĂŒr die Generieung der XML Sitemaps und neben einigen kleineren Fixes startet mit dieser Version das Refactoring der Codebasis von SEOPress. Zuerst in der freien Version, dann in der Pro-Version und im Insights-Plugin wird auf eine neue Codebasis umgestellt, um SEOPress fĂŒr die Zukunft fit zu machen.

Bring mich hin (*)

Elementor 3.33 mit Updates fĂŒr den Editor v4

Elementor hat ein Update auf die Version 3.33 bekommen, das auch einige Neuerungen fĂŒr den kommenden Editor v4 mitbringt. Ist auf jeden Fall wert, auf einem Test-System ausprobiert zu werden. Der Variablen Manager und der neue Editor fĂŒr Custom CSS werden auf jeden Fall eine große Hilfe beim Bau von Sites mit Elementor sein.

Bring mich hin (*)

Dynamic Visibility for Elementor

Zwar hat Elementor in der Pro-Version inzwischen eine eigene Funktion fĂŒr Anzeige-Bedingungen, die sind aber im Vergleich zu anderen Lösungen noch sehr limitiert. Und nicht immer will man fĂŒr die Möglichkeit Anzeige-Bedingungen festzulegen gleich grĂ¶ĂŸere Plugins wie JetEngine oder die Ultimate AddOns  for Elementor installieren. Hier bietet sich dann Dynamic Visibility an. Das Plugin beschrĂ€nkt sich darauf, fĂŒr einzelne Teile einer Elementor-Seite Bedingungen zu ermöglichen, wer einen Inhalt wann unter welchen Voraussetzungen sehen soll – und dazu ist es kostenlos.

Bring mich hin

AltPilot: Alt-Texte per AI

Die Erzeugung von Alternativ-Texten fĂŒr Bilder, eben Alt-Texte, gehört zu den Aufgaben, bei denen der Einsatz von KI-Systemen tatsĂ€chlich eine echte Verbesserung bringt: Beim Erstellen der Website fĂ€llt pro Bild ein Arbeitsschritt weg und fĂŒr die Besucher:innen der Site wird die ZugĂ€nglichkeit verbessert. Ach so, fĂŒr SEO ist es natĂŒrlich auch gut, wenn alle Bilder eine Beschreibung haben. Verschiedene Tools bieten diese Funktion inzwischen an, zum Beispiel SEOPress oder Shortpixel. Mit AltPilot kommt jetzt ein Plugin, das sich nur auf diese eine Funktion beschrĂ€nkt.

Die ersten 25 Bilder sind kostenfrei, dann können Pakete erworben werden, bei denen die Kosten dann zwischen $0.006 und $0.04 pro Bild liegen.

Bring mich hin

QR-Code E-Tickets fĂŒr Amelia

Amelia bietet nun ein QR-Code-basiertes E-Ticket-System fĂŒr Veranstaltungen an. FĂŒr jede Buchung wird automatisch ein individuelles Ticket erzeugt, bei Gruppenbuchungen zusĂ€tzlich ein Gruppenticket, das alle einzelnen Teilnehmer gleichzeitig validieren kann. Die Tickets eignen sich vor allem fĂŒr PrĂ€senz-Events, da Online-Veranstaltungen (wie z.B. in Zoom) meist ĂŒber Direktlinks abgewickelt werden, mit denen man der Veranstaltung beitreten kann.

Bring mich hin

Sales Analytics fĂŒr WooCommerce in Burst Pro

Einige haben sicher schon lange darauf gewartet: Sales Analytics fĂŒr WooCommerce direkt im Burst Pro-Dashboard. WooCommerce zeigt natĂŒrlich Saley Analytics an, und Burst zeigt Besucheranalysen an – so weit, so gut. Burst Pro kombiniert jetzt diese Daten in einem einzigen Dashboard, um die Sales Analytics direkt in die Besucherdaten zu integrieren.

Sobald Burst Pro auf die neueste Version aktualisiert wurde und WooCommerce oder Easy Digital Downloads aktiviert sind, siehst du in deinem Dashboard eine neue Registerkarte „Sales” und kannst sofort loslegen.

Bring mich hin

Neues Connector-Add-on fĂŒr den Pie Calendar

Das neue Add-on Pie Calendar Connector fĂŒr das WordPress-Plugin Pie Calendar ermöglicht die Integration von externen Ereignis-Quellen – konkret wird auf zwei Kernfunktionen eingegangen: zum einen die Verbindung mit Eventbrite, wodurch Ticket-Events nahtlos in den WordPress-Kalender importiert und angezeigt werden können; zum anderen das Einlesen von ICS-Feeds (z. B. von Google Calendar, Outlook oder Apple), sodass Kalenderdaten automatisch ĂŒbernommen werden. KĂ€ufer der Lifetime-Deal-Lizenz („LTD“) von Pie Calendar erhalten das Connector-Add-on kostenfrei.

Bring mich hin

(*) Dies ist ein Affiliate-Link. Wenn Du ĂŒber einen Affiliate-Link einkaufst, dann erhalten wir ein paar Prozent Provision – fĂŒr Dich Ă€ndert sich aber nichts am Preis.

Beitragsfoto von Brigitte Tohm auf Unsplash

#amelia #bloggen #buddyboss #burstPro #elementor #gutenberg #pieCalendar #plugins #seopress #stateOfMind #unlimitedElements #websites #wordpress #wordpress69 #wordpressOnlineMeetup

🎉 Say hello to BuddyPress Post from Anywhere v1.5.6!
We’ve rolled out a complete UI overhaul, added dark mode, and made sharing easier with always-visible controls and inline feedback.

✹ Highlights:
✅ Sleek new design
✅ Smoother mobile experience
✅ Faster performance with cleaner code
✅ Dark mode ready!

📋 Read the full changelog: https://wbcomdesigns.com/changelog/buddypress-post-from-anywhere-v1-5-6/

#BuddyPressPlugin #BuddyBoss #Compatible #PostFromAnywhere #WbcomDesigns

BuddyPress Post from Anywhere v1.5.6

= 1.5.6 = * New: Complete UI overhaul with modern BuddyPress/BuddyBoss design compatibility * New: Inline feedback system replaces old popup notifications

Wbcom Designs

✅ Todo for BuddyPress & BuddyBoss v3.4.0 is now live!
What's new?

🆕 New To-Do tab icons + improved UI
🔧 Fixed key bugs with notifications, settings, timestamps, and group task duplication
đŸ› ïž Better BuddyBoss support + cleaner code

Update now and keep your community organized → https://wbcomdesigns.com/changelog/todo-for-buddypress-buddyboss-v3-4-0/

#BuddyPress #BuddyBoss #ToDo #Plugin #Community #Tasks #PluginUpdate #WbcomDesigns

Todo for BuddyPress & BuddyBoss v3.4.0

= 3.4.0 = * Added To-Do tab navigation icons and UI improvements. * Fixed: Network-wide plugin handling support. * Fixed: Setting save issue with

Wbcom Designs

🚀 WP Stories v1.9.0 – Now Live!
Highlights include:
🔧 Fixed integration issues with PeepSo & BuddyBoss
📾 Improved story upload & visibility handling
🔐 Added security improvements + cleaned up unused code
🌐 JS strings are now fully translatable

Take your WordPress stories to the next level → https://wbcomdesigns.com/changelog/wp-stories-v1-9-0/

#WPStories #WordPress #Updates #Plugin #Release #PeepSo #BuddyBoss #Content

WP Stories v1.9.0

= 1.9.0 = * Fixed: Story upload not working with PeepSo integration. * Fixed: Undefined function issue when using BuddyBoss. * Fixed: Cloudflare 404

Wbcom Designs

Give your members the freedom to post without fear.

BuddyPress Anonymous Activity lets them publish updates anonymously — boosting trust, openness, and mental safety.

Perfect for private groups, feedback forums, or emotional support spaces.

📎 https://wbcomdesigns.com/downloads/buddypress-anonymous-activity/?utm_source=mastodon&utm_medium=social&utm_campaign=traffic&utm_term=plugins&utm_content=feed-link

#Anonymous #Posting #BuddyPress #Safe #Community #Design #WordPress #Plugin #BuddyBoss

BuddyPress Anonymous Activity

Get WordPress themes and plugins to create a social community - Wbcom Designs

Wbcom Designs

⭐ BuddyPress Member Reviews v3.6.0 is here!
New UI improvements, better compatibility with BuddyBoss, performance optimizations, and key bug fixes – including rating star visibility, email editing issues, and settings visibility.

✅ Smoother reviews
✅ Cleaner code
✅ Enhanced extensibility

Update now 👉 https://wbcomdesigns.com/changelog/buddypress-member-reviews-v3-6-0/

#BuddyPress #BuddyBoss #PluginUpdate #WordPress #BuddyPress #MemberReviews #Community #Reviews

BuddyPress Member Reviews v3.6.0

= 3.6.0 = * New: Added UI improvements for member reviews on directory page. * New: Apply filter added for the review tab to improve extensibility. *

Wbcom Designs

🎉 BuddyX Theme v4.8.5 is now live!

Highlights from this release:
✅ New support for activity topics (BuddyBoss Platform)
✅ Better forum search & message UI
✅ Smoother group creation flow
✅ RTL button alignment + memory optimization

Upgrade now and boost your community’s experience 👉 https://wbcomdesigns.com/changelog/buddyx-theme-v4-8-5/

#BuddyXTheme #WordPress #BuddyBoss #BuddyPress #CommunityTheme #UpdateAlert

BuddyX Theme v4.8.5

= 4.8.5 = * New: Added support for activity topics with BuddyBoss Platform. * Improved: Forum search UI for better usability. * Improved: Compose message

Wbcom Designs