Security-Profis: Blogs werden als Transporter für Spyware missbraucht

Blogger leben gefährlich – auch dann, wenn sie keine Firmengeheimnisse ausplaudern, sondern nur zum Vergnügen bloggen. Denn ein Publizierungs-Werkzeug, das vor allem bei Massenmarkt-tauglichen Blogs verwendet wird, hat offenbar ein Leck. Dieses könne Angreifer für das Einschleusen von Spyware missbrauchen, heißt es in Diskussionsforen in den USA.

Betroffen sind demnach ActiveX-Steuerungswerkzeuge, sowie JavaScript. Allerdings betreffe dieses Leck nur solche Nutzer, die den Internet Explorer einsetzten und hier die höchste Sicherheitsstufe des Browsers nicht eingestellt hätten.

Am sichtbarsten sei das Leck beim Gebrauch von Googles Blog-Tool, melden US-Medien. Diese Software sei leider am weitesten verbreitet. Ben Edelman, der als Security-Forscher an der Harvard University arbeitet und das Leck auf seiner Website beschrieben hat, nennt es gefährlich.

Vor allem beim Aktivieren eines bequemen Links für Informationen rund um das Bloggen seien die Rechner der Blogger bereits von infizierten Web-Sites aus angegriffen worden. Besonders häufig seien auch Popup-Fenster gemeldet worden, die offiziell aussehen und die User trickreich dazu bewegen wollen, ungewollt Software herunterzuladen – und mit ihr die Angreifer.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

8 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

11 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago