Pixelfed漏洞:私密帖子泄露危机

2025-03-30

Pixelfed,一个流行的图片分享平台,因ActivityPub协议实现缺陷,导致私密帖子泄露。该漏洞允许任何人在Pixelfed实例上关注其他服务器上的私密账户,从而读取私密帖子。漏洞已修复,但升级过程困难,且维护者处理方式欠佳,引发对Fediverse信任机制的担忧。