Security-Profis: Blogs werden als Transporter für Spyware missbraucht

Blogger leben gefährlich – auch dann, wenn sie keine Firmengeheimnisse ausplaudern, sondern nur zum Vergnügen bloggen. Denn ein Publizierungs-Werkzeug, das vor allem bei Massenmarkt-tauglichen Blogs verwendet wird, hat offenbar ein Leck. Dieses könne Angreifer für das Einschleusen von Spyware missbrauchen, heißt es in Diskussionsforen in den USA.

Betroffen sind demnach ActiveX-Steuerungswerkzeuge, sowie JavaScript. Allerdings betreffe dieses Leck nur solche Nutzer, die den Internet Explorer einsetzten und hier die höchste Sicherheitsstufe des Browsers nicht eingestellt hätten.

Am sichtbarsten sei das Leck beim Gebrauch von Googles Blog-Tool, melden US-Medien. Diese Software sei leider am weitesten verbreitet. Ben Edelman, der als Security-Forscher an der Harvard University arbeitet und das Leck auf seiner Website beschrieben hat, nennt es gefährlich.

Vor allem beim Aktivieren eines bequemen Links für Informationen rund um das Bloggen seien die Rechner der Blogger bereits von infizierten Web-Sites aus angegriffen worden. Besonders häufig seien auch Popup-Fenster gemeldet worden, die offiziell aussehen und die User trickreich dazu bewegen wollen, ungewollt Software herunterzuladen – und mit ihr die Angreifer.

Silicon-Redaktion

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

4 Stunden ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

1 Tag ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

2 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

2 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

2 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

3 Tagen ago