Forscher des Sicherheitsunternehmens Webroot Software haben Anfang der Woche Spam-E-Mails entdeckt, die Bings Weiterleitungstechnik sowie den Kurz-URL-Dienst von MySpace nutzen, um Anwender auf Spam-Websites zu lotsen. Microsoft hat nun ein Update angekündigt, das die Lücke schließen soll.
Laut Webroot-Sicherheitsexperte Andrew Brandt liegt das Problem in der Art, wie Bing Links ins RSS-Feeds formatiert. In einem Blogeintrag erklärt er, dass alle Links eine interne Weiterleitung im Format „www.bing.com/news/rssclick.aspx?redir=“ nutzen. Spammer könnten die Links um beliebige Zeichenfolgen erweitern und Spam-Filter umgehen sowie das tatsächliche Ziel eines Links verschleiern.
Ein Microsoft-Sprecher erklärte dazu: „Wir haben neue Funktionen getestet, um die Bing-Suche zu verbessern. Dabei haben wir einen Fehler gefunden, der das Problem auslöst.“ Microsoft habe sofort Maßnahmen eingeleitet. Ein Update soll innerhalb der nächsten 48 Stunden eingespielt werden.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…