Es gab in besagtem Blog tatsächlich den Versuch von Code-Injection durch Dritte. Wir konnten recht schnell ermitteln, wie das passiert ist und können Euch versichern, dass es nur(!) den verlinkten Blog, der mittlerweile sauber ist, betraf und ohne aktives oder bewusstes Zutun des Blog-Besitzers.
Auslöser war höchstwahrscheinlich eine andere, infizierte Seite und das Zusammenkommen von zwei Zufällen, die Benamung des Topic-Feldes und mangelhaft geprüfte Inhalte vor dem Speichern des entsprechenden Topic-Feldes. Gruppen-Blogs, die hier verwendet werden, griffen auf eine ältere Version des mybuffed-Codes zurück, der leider Blog-Topics ungenügend geprüft hat. Wir haben zudem alle bisherigen Blog-Einträge geprüft und keine weiteren Einträge dieser Art ausfindig gemacht.
Die Sicherheitsmängel in dem Blog-Script sind mittlerweile behoben, so dass diese unerwünschten Eingaben nicht mehr vorkommen können.
Da es sich um eine recht alte Injection-Variante handelte, kann dass, was im Topic des Blogs eingefügt und von Chrome gemeldet wurde Auswirkungen für Besitzer älter(!), nicht gepatchter Webbrowser mit ungenügenden Sicherheitseinstellungen (bspw. IE6, FF2) haben. Hier ist auf jeden Fall ein Virenscan empfehlenswert. Besitzer aktueller Webbrowser, bestärkt durch aktivierte und gepatchte Virenscanner sind relativ sicher und nicht betroffen.