Security-Profis: Blogs werden als Transporter für Spyware missbraucht

Blogger leben gefährlich – auch dann, wenn sie keine Firmengeheimnisse ausplaudern, sondern nur zum Vergnügen bloggen. Denn ein Publizierungs-Werkzeug, das vor allem bei Massenmarkt-tauglichen Blogs verwendet wird, hat offenbar ein Leck. Dieses könne Angreifer für das Einschleusen von Spyware missbrauchen, heißt es in Diskussionsforen in den USA.

Betroffen sind demnach ActiveX-Steuerungswerkzeuge, sowie JavaScript. Allerdings betreffe dieses Leck nur solche Nutzer, die den Internet Explorer einsetzten und hier die höchste Sicherheitsstufe des Browsers nicht eingestellt hätten.

Am sichtbarsten sei das Leck beim Gebrauch von Googles Blog-Tool, melden US-Medien. Diese Software sei leider am weitesten verbreitet. Ben Edelman, der als Security-Forscher an der Harvard University arbeitet und das Leck auf seiner Website beschrieben hat, nennt es gefährlich.

Vor allem beim Aktivieren eines bequemen Links für Informationen rund um das Bloggen seien die Rechner der Blogger bereits von infizierten Web-Sites aus angegriffen worden. Besonders häufig seien auch Popup-Fenster gemeldet worden, die offiziell aussehen und die User trickreich dazu bewegen wollen, ungewollt Software herunterzuladen – und mit ihr die Angreifer.

Silicon-Redaktion

Recent Posts

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

23 Stunden ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

24 Stunden ago

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

4 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

4 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

4 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

5 Tagen ago