Der Grund, weshalb ich so scharf reagiert habe ist folgender:
Es sind mehrere schwere Sicherheitslücken aufgetreten, die eigentlich bei allen Anwendern sofort behoben werden müssen. Es ist schwierig genug, überhaupt so viele Anwender wie möglich mit dieser Info zu erreichen. Aber dann noch -- als Mitglied des WPDE-Teams -- von einem kritischen Sicherheitsupdate abzuraten und die Warnung als paranoid abzutun, das haut dem Fass den Boden aus. Ich finde das gegenüber den Usern, die die Bedeutung des Updates meist gar nicht einschätzen können, absolut unverantwortlich.
Man hört dann Argumente wie "mit Update oder ohne -- wer wirklich will, komm sowieso rein" oder "mich betrifft es ja eh nicht" oder "na und, dann spiele ich halt die Backups ein". Dazu möchte ich an die Wurm-Epidemie erinnern, als vor einiger Zeit massenweise phpBB-Installationen durch einen Wurm geknackt wurden. Und zwar deshalb, weil Benutzer die verfügbaren Updates nicht eingespielt haben. Der Wurm war genau auf diese Lücke spezialisiert, und betroffen hat es unzählige Foren unabhängig von ihrem Bekanntheitsgrad. Zu dem Zeitpunkt, als die Besitzer es merkten, hat ihre eigene phpBB-Installation schon 1000 weitere infiziert. So viel zu den vorgenannten Standardargumenten, die in Wirklichkeit nur Ausflüchte für die eigene Faulheit sind.
Ja, ein Update nimmt Zeit in Anspruch, und es kann zu Fehlern kommen. Aber Updates sind wie Körperpflege: wenn man sie nicht durchführt, verwahrlost man und muss sich nicht wundern, wenn man von Krankheitserregern befallen wird. Wer eine komplexe Anwendung wie WordPress einsetzt, muss sich darüber im Klaren sein, dass es mit der Installation nicht getan ist. Man muss die Anwendung betreuen und pflegen. Das sollten sich übrigens auch Dienstleister hinter die Ohren schreiben, die ihren Kunden diese Anwendungen installieren.
Ansonsten geht es eben so zu wie auf Millionen von Heimrechnern: Updates egal, Kiste verseucht, Daten verloren. Und dann wird wieder laut nach harten Strafen und Verbot von "Hackerwerkzeugen" gerufen. Na danke.