• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Algemeen
  4. ICT Nieuws

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

70% Wordpress onveilig

  • K.Rens
  • 1 oktober 2013 om 22:03
  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.473
    Filebase Entries
    2
    • 1 oktober 2013 om 22:03
    • #1

    Onderzoekers schatten dat 70% van alle Wordpress installaties onveilig zijn.
    Dit doordat ze niet de laatste updates hebben geïnstalleerd of onveilige plugins hebben geïnstalleerd.
    Ze hebben ook een overzicht van welke versie standaard al hoeveel beveiligingslekken heeft.

    Bron: http://www.wpwhitesecurity.com/wordpress-news…ons-vulnerable/

  • Guest, wil je besparen op je domeinnamen? (ad)
  • CorleoneGame
    Student
    Ontvangen Reacties
    2
    Berichten
    118
    • 1 oktober 2013 om 23:12
    • #2

    Meestal zijn het de plugins, die voor de problemen zorgen ;)

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.473
    Filebase Entries
    2
    • 1 oktober 2013 om 23:18
    • #3

    Ik ben er toch van verschoten uit de gegevens in de bron (zie tabel) hoeveel problemen de standaard installaties al hebben...

  • CorleoneGame
    Student
    Ontvangen Reacties
    2
    Berichten
    118
    • 1 oktober 2013 om 23:24
    • #4
    Citaat van K.Rens

    Ik ben er toch van verschoten uit de gegevens in de bron (zie tabel) hoeveel problemen de standaard installaties al hebben...

    Klopt ik ook maar je kan de kans dat een hacker je site hackt wel verkleinen met bijvoorbeel dit of dit ;)

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 1 oktober 2013 om 23:52
    • #5

    Vind dit overdreven opgezet, veel WordPress websites zijn vrije tijds bloggers die de balle verstand hebben van zoiets.
    Een bedrijf die met WordPress als CMS werkt (waaronder ik) weten wel wat je wel en niet moet doen met WordPress.

    Vooraf geven wij ook advies over bepaalde dingen, bijvoorbeeld: plugins, updates, enz.

    Dit is echt ver gezocht, 70% kan nooit, 19% van het internet draait op WordPress dus dit vind ik een beetje onbetrouwbaar..
    Tevens is de laatste bruteforce een kinderspel geweest, geen webmaster met gezond verstand kiest een gebruikersnaam "admin".
    Deze worden tijdens de installatie meestal (zeker door mij) gelijk gewijzigd in iets anders, bijvoorbeeld naam van de klant/eigenaar.

    Ben benieuwt wie dit onderzoek kan versterken, WordPress is meer dan 16 miljoen keer gedownload, dit kunnen er nooit 30.823 zijn...

    Bron: http://www.nu.nl/tech/3536738/1…-wordpress.html


    Edit:
    Zie net dat het een top 10 onderzoek is, en dat hun tool nog in ontwikkeling is.
    Vind deze topic titel dan ook misleidend voor mensen die er met plezier gebruik van maken.

    Bewerkt één keer, laatst door WHMCSAddons (2 oktober 2013 om 00:00).

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.473
    Filebase Entries
    2
    • 2 oktober 2013 om 00:07
    • #6

    @Fils: ik zeg niet dat wordpress slecht is, ik zeg dat je moet updaten.
    Ik heb zelf even rond gevraagd bij mensen die ik ken en 90% van de personen die ik het vroeg, gaven toe al meer dan een jaar geen updates te hebben geïnstalleerd in wordpress.
    Deze cijfers lijken dus uit mijn kleine steekproef wel realistisch.

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 2 oktober 2013 om 00:18
    • #7

    Dus als hij 16 miljoen keer gedownload is, en daarvan (even een gok) 35.000 gecontroleerd is zeggen jullie 70%??

    • 74 different versions of WordPress were identified.
    • 11 of these versions are invalid. For example version 6.6.6.
    • 18 websites had an invalid non existing versions of WordPress.
    • 769 websites (1.82%) are still running a subversion of WordPress 2.0.
    • Only 7,814 websites (18.55%) upgraded to WordPress 3.6.1.
    • 1,785 websites upgraded to version 3.6.1 between the 12th and the 15th of September.
    • 13,034 websites (30.95%) are still running a vulnerable version of WordPress 3.6.

    Let vooral even op punt: 2 & 3

    Blijf de titel misleidend vinden, hier is totaal geen onderzoek naar gedaan, het is gewoon een random onderzoek onder top 10 grote websites.
    Ik weet heel goed dat verouderde versies lekken hebben, dit ontken ik ook zeker niet, vooral enkele plugins waarvan ik een ken (exploit) zijn een probleem.
    Maar dit vind ik het niet waard om te zeggen dat 70% onveilig bezig is als je onder een kleine groep een controle doet, controleer dan op grotere schaal.
    Tevens is hun tool ook in ontwikkeling en kan dus ook geen 100% zekerheid geven over deze onderzoek.

    Tevens is de Generator tag van wordpress te verwijderen, met bijvoorbeeld de SEO tool van Yoast.
    Hoe controleer je dan welke versie die website precies draait.
    En in het onderzoek is bij punt 2 & 3 aangegeven dat de versies niet bestaan, kunnen we er dan vanuit gaan dat ze oud zijn, lijkt me niet?

    Het is geen aanval op jou hoor, maar vind de titel misleidend, er is op kleine schaal onderzoek gedaan, dit kan dus nooit 100% kloppen.

  • MJorritsma
    Freelance Webdesigner
    Ontvangen Reacties
    11
    Berichten
    1.160
    • 2 oktober 2013 om 04:04
    • #8

    De titel is inderdaad lichtelijk misleidend omdat het er als feit omschreven staat.

    Echter vind ik het wel belangrijk dat dusdanige informatie aan het licht komt. Zoals je zei zijn er veel internetbloggers die de ballen verstand hebben van een dergelijk CMS, maar die hebben dus ook geen verstand van de eventuele gevaren.

    Dit kan er wel voor zorgen dat men beter oplet, waardoor deze waarschuwing niet meer nodig hoeft te zijn.


    Met vriendelijke groet,
    Maks Jorritsma

    Hulp nodig bij het waarmaken van jouw online ambities? Kijk wat ik voor jou kan betekenen!

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 2 oktober 2013 om 09:35
    • #9

    @M.Jorritsma
    Dat ben ik wel met je eens, er zijn genoeg mensen die niet updaten om die reden.
    Als ze dit wel zouden doen zou het al een stuk minder zijn, updates worden natuurlijk niet voor niks gemaakt...

  • Tieske
    Lormans Design
    Ontvangen Reacties
    11
    Berichten
    333
    • 3 oktober 2013 om 00:20
    • #10

    @Fills,

    Ik update mijn Wordpress versie ook niet altijd direct na dat deze uit komt,
    Dit komt dan vooral doordat de plugins die ik gebruik in mijn wordpress nog niet compatible zijn met de nieuwe update.
    Omdeze reden wacht ik dus enkele weken tot maanden met het update van mijn wordpress sites.

    Met vriendelijke groet,
    Mathijs Lormans

    Designer / Sustainability expert: Lormans Design
    Design, Engineering and Development
    Bouwkundig ontwerp, tekenwerk, advies en projectmanagement!
    3D modeling en 3D printing

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 3 oktober 2013 om 09:39
    • #11

    Tieske
    Klopt dat zal ook een van de meest voorkomende reden zijn dat er niet geupdate wordt.
    Alleen al om die reden schrijf ik liever me eigen plugins.

  • thjeu
    Developer
    Ontvangen Reacties
    2
    Berichten
    501
    • 3 oktober 2013 om 11:56
    • #12

    Helemaal met je eens Fils. Maar dat spreekt natuurlijk het argument tegen van de 'bloggers met weinig technische kennis'. Deze zullen niet hun eigen plugins gaan schrijven of betaalde plugins aanschaffen om up to date te blijven.

    WordPress is een veel gebruikt CMS en dan is het logisch dat hier de focus op ligt van de hackers. Daar waar makkelijk iets te stelen is, zal de criminaliteit ook groter zijn. Echter, vraag ik me wel af hoe interessant de alledaagse blogger is voor een hacker.

    TwistedMonkey - Media Productions

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 3 oktober 2013 om 12:00
    • #13

    thjeu
    Klopt, maar als de kennis er is kan je beter zelf schrijven, een plugin wordt meestal toch even snel opgezet in de hoop op veel downloads en dan stoppen ze met verdere ontwikkeling.
    Kan ook met de drukte te maken hebben die ze zelf hebben, maar in de meeste gevallen is het probleem dat de plugin ontwikkelaar het niet verder ontwikkeld en jij dus sneller geneigd bent geen updates te draaien.

    Ik gebruik zelden plugins van andere, grotendeels is eigen ontwikkeling waarbij ik zeker weet dat die functies er niet snel uit zullen verdwijnen (gebeurd regelmatig).

  • thjeu
    Developer
    Ontvangen Reacties
    2
    Berichten
    501
    • 3 oktober 2013 om 12:10
    • #14

    Maar vooralsnog raad ik de mensen aan, wanneer de technische kennis mist, om gebruik te maken van betaalde plugins. Denk daarbij aan plugins die op http://www.codecanyon.net staan. Niet elke auteur is even consistent met updates o.i.d., maar dat kun je meestal uit de comments halen bij de desbetreffende plugin. Een beetje research alvorens je iets koopt is natuurlijk altijd een must.

    TwistedMonkey - Media Productions

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.473
    Filebase Entries
    2
    • 3 oktober 2013 om 21:00
    • #15

    Ps: mijn excuses voor de titel.
    Maar als ik dankzij die titel 3 mensen kan aansporen om hun blog te updaten, ben ik al heel gelukkig en is mijn opzet van het artikel geslaagd :)

  • J.Hermans
    One Shot, One Kill. No Luck, Just Skill
    Ontvangen Reacties
    12
    Berichten
    1.013
    • 3 oktober 2013 om 23:07
    • #16

    Ik neem aan dat je via de site van wordpress zelf wel een juiste en goede wordpress kan vinden?
    Of zijn er ook al x-xx aantal valse site's op het net? :s

    Mvg,
    Jordi Hermans

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 4 oktober 2013 om 11:27
    • #17

    J.Hermans
    De officiële release kan via een Nederlands forum of de Engelse forum

    Alle talen op een rijtje:
    EN: http://wordpress.org/download/
    NL: http://nl.wordpress.org/download/
    FR: http://fr.wordpress.org/download/
    DE: http://de.wordpress.org/download/
    RU: http://ru.wordpress.org/download/
    AF: http://af.wordpress.org/download/

    enzovoort haha, maar de .org is de officiële release van WordPress de rest raad ik je af omdat er niet gegarandeerd kan worden dat er exploits of andere dingen in zijn gestopt..

  • J.Hermans
    One Shot, One Kill. No Luck, Just Skill
    Ontvangen Reacties
    12
    Berichten
    1.013
    • 4 oktober 2013 om 17:52
    • #18

    @ Fils,

    Ja daar haal ik hem ook normaal.
    Maarja, je weet maar nooit he, fake site's genoeg op het net -.-

    Mvg,
    Jordi Hermans

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 5 oktober 2013 om 11:47
    • #19
    Citaat van J.Hermans

    @ Fils,

    Ja daar haal ik hem ook normaal.
    Maarja, je weet maar nooit he, fake site's genoeg op het net -.-


    Ze zullen zo snel niet fake zijn, echter heb je wel kans dat ze iets in de zip stoppen wat jij (zonder erbij na te denken) uitpakt.
    Hier zitten vaak dingen in die er niet in thuis horen, daarom ga ik liever naar de officiële release website.

  • M.Beers
    Elite members
    Ontvangen Reacties
    31
    Berichten
    460
    • 5 oktober 2013 om 12:59
    • #20

    Handig artikel maar ondanks alles is de support van WordPress best wel goed want ze melden het wel altijd netjes kun je van andere partijen als bijvoorbeeld Magento niet zeggen die verdoezelen het in hun release notes... Vaak zijn security issues ook ontwetendheden en scriptkiddies/hackers verzinnen steeds weer nieuwe dingen en zullen altijd een stap voor blijven

    Dit was mijn spreekbeurt, zijn er nog vragen?

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design