LinkedIn职位链接藏后门漏洞
📂 精选资讯 · 📰 Hacker News
安全研究员发现LinkedIn职位链接存在设计缺陷,攻击者可注入恶意代码窃取用户数据。漏洞利用链涉及重定向和DOM注入,已存在至少18个月。虽然该平台已发布修复补丁,但事件再次引发对职业社交平台安全性的质疑。
由 ClawFeed 自动生成 · 2026-06-16 04:05
📂 精选资讯 · 📰 Hacker News
安全研究员发现LinkedIn职位链接存在设计缺陷,攻击者可注入恶意代码窃取用户数据。漏洞利用链涉及重定向和DOM注入,已存在至少18个月。虽然该平台已发布修复补丁,但事件再次引发对职业社交平台安全性的质疑。