Dus als hij 16 miljoen keer gedownload is, en daarvan (even een gok) 35.000 gecontroleerd is zeggen jullie 70%??
- 74 different versions of WordPress were identified.
- 11 of these versions are invalid. For example version 6.6.6.
- 18 websites had an invalid non existing versions of WordPress.
- 769 websites (1.82%) are still running a subversion of WordPress 2.0.
- Only 7,814 websites (18.55%) upgraded to WordPress 3.6.1.
- 1,785 websites upgraded to version 3.6.1 between the 12th and the 15th of September.
- 13,034 websites (30.95%) are still running a vulnerable version of WordPress 3.6.
Let vooral even op punt: 2 & 3
Blijf de titel misleidend vinden, hier is totaal geen onderzoek naar gedaan, het is gewoon een random onderzoek onder top 10 grote websites.
Ik weet heel goed dat verouderde versies lekken hebben, dit ontken ik ook zeker niet, vooral enkele plugins waarvan ik een ken (exploit) zijn een probleem.
Maar dit vind ik het niet waard om te zeggen dat 70% onveilig bezig is als je onder een kleine groep een controle doet, controleer dan op grotere schaal.
Tevens is hun tool ook in ontwikkeling en kan dus ook geen 100% zekerheid geven over deze onderzoek.
Tevens is de Generator tag van wordpress te verwijderen, met bijvoorbeeld de SEO tool van Yoast.
Hoe controleer je dan welke versie die website precies draait.
En in het onderzoek is bij punt 2 & 3 aangegeven dat de versies niet bestaan, kunnen we er dan vanuit gaan dat ze oud zijn, lijkt me niet?
Het is geen aanval op jou hoor, maar vind de titel misleidend, er is op kleine schaal onderzoek gedaan, dit kan dus nooit 100% kloppen.