LinkendIn'in otomatik doldurma eklentisinin kullanıcı verilerini sızdırdığı bildirildi

Linkedin güvenlik sorunları

Microsoft LinkedIn'i satın aldı 2016'ya geri döndü ve şimdiye kadar hizmetle ilgili herhangi bir sorun olmadı. LinkedIn Otomatik Doldurma eklentisini faydalı bulmuş olabilirsiniz, ancak görünüşe göre göründüğünden daha fazlası var. Eklenti savunmasız üye verilerini sızdırıyor ad, e-posta adresi, konum, telefon numarası ve bu özelliği kullanan efendinin siteler arası komut dosyası çalıştırma istismarlarına açık olması durumunda kullanıcıların çalışma yerleri gibi.

LinkedIn bu özelliği bazı web siteleriyle sınırlandırıyor

Bu özellik yalnızca az sayıda onaylanmış web sitesiyle sınırlıdır. ZDNet bu web sitelerinden en az birinin istismara karşı savunmasız olduğunu ve güvenliğin sağlandığını bildirdi Bir kullanıcı web sayfasını tıkladığında LinkedIn kullanıcı profili verilerini sızdırmak için Jack Cable'ı araştırın. site.

Cable, o sayfada herhangi bir yere tıklarsanız kullanıcı verilerinin herhangi bir web sitesine maruz kalabileceğini belirtti. ve bu, Otomatik Doldur düğmesinin tüm sayfayı kaplayarak görünmez olabilmesi gerçeğiyle tetiklenir.

Gizlilik ayarlarından bağımsız olarak kullanıcı verileri açığa çıkabilir

Ne yazık ki, önemli bile değil gizlilik ayarlarınız nasıl yapılandırılır çünkü bilgileriniz hala açığa çıkabilir.

Örneğin, gizlilik ayarlarımı soyadımı veya e-posta adresimi göstermeyecek ve genel bir konumu göstermeyecek şekilde ayarladıysam, bu yine de tam adımı, e-posta adresimi ve posta kodumu döndürür.e.

Kablo, LinkedIn'in kusuru giderememesi ve Cable ile iletişimi kesmesinin ardından, istismarın varlığının üzücü haberini açıkladı.


İnternette gezinirken güvende olmak istiyorsanız, ağınızın güvenliğini sağlamak için tam kapsamlı bir araç edinmeniz gerekecektir. Şimdi yükleyin Cyberghost VPN ve kendinizi güvenceye alın. Tarama sırasında bilgisayarınızı saldırılara karşı korur, IP adresinizi maskeler ve tüm istenmeyen erişimleri engeller.


Sonunda, LinkedIn istismarı düzeltmeyi başardı

LinkedIn sorunu buldu ve düzeltti ve ayrıca ele aldı. İşte söyledikleri:

Sorunun farkına varır varmaz bu özelliğin yetkisiz kullanımını hemen engelledik. Herhangi bir kötüye kullanım belirtisi görmesek de üyelerimizin verilerinin korunmasını sağlamak için sürekli çalışıyoruz. Bunu sorumlu bir şekilde bildiren araştırmacıya teşekkür ederiz ve güvenlik ekibimiz onlarla iletişimde kalmaya devam edecektir.

Çevrimiçiyken kişisel verilerinizi nasıl gizli tutacağınız hakkında daha fazla bilgi için aşağıda listelenen kılavuzlara göz atın:

  • Avira Privacy Pal, Windows PC'lerde gizlilik sorunlarını önler ve düzeltir
  • Gelişmiş gizlilik için bu VPN'leri Brave Browser ile birlikte kullanın
  • Facebook takibini engellemek için Mozilla'nın yeni gizlilik aracını yükleyin
  • Kişisel bilgileri korumak için en iyi 16 açık kaynaklı gizlilik yazılımı

Bu ücretsiz araçla verilerinizi şifreleyen fidye yazılımını belirleyinSiber Güvenlik

Kötü amaçlı yazılım programları, siz farkında bile olmadan bilgisayarınıza bulaşabilir, sessizce çalışarak peşinde oldukları bilgileri ayıklar. Öte yandan, fidye yazılımı gibi kötü amaçlı yazılımla...

Devamını oku
Chrome'un yeni Gizlilik Modu, verilerinizi korumak için DuckDuckGo'ya güveniyor

Chrome'un yeni Gizlilik Modu, verilerinizi korumak için DuckDuckGo'ya güveniyorSiber GüvenlikÖrdek Yavrusu

Chrome ile ilgili sorunları çözmek yerine daha iyi bir tarayıcı deneyebilirsiniz: OperaDaha iyi bir tarayıcıyı hak ediyorsun! Çeşitli yerleşik paketler, gelişmiş kaynak tüketimi ve harika tasarım i...

Devamını oku
Windows 10 Password Manager hatası, bilgisayar korsanlarının şifreleri çalmasına izin veriyor

Windows 10 Password Manager hatası, bilgisayar korsanlarının şifreleri çalmasına izin veriyorWindows 10Siber Güvenlik

Google'da güvenlik araştırmacısı olan Tavis Ormandy, kısa süre önce Windows 10'un Şifre Yöneticisi'nde gizlenen bir güvenlik açığı keşfetti. Bu hata, siber saldırganların şifreleri çalmak.Bu kusur,...

Devamını oku