ここは登録は開放のままだし連合も変えないしアレには本家の機能で対処していく所存

2024-02-17 18:04:25 joinmisskey (api etc.) [Official]の投稿 joinmisskey@misskey.io

「脆弱性」は最近の事象とは関係ありませんので、フォークの方も対応をお願いします。
Misskeyの実装としては
9a70ce8および01de151を参考にしてください。

◎もちろんモデレーション機能も強化されていますので、ご利用いただきますようお願いします。

RE:
https://misskey.io/notes/9pt8v90pkm7q08ii

Lack of media type verification of Activity Streams objects allows impersonation and takeover of remote accounts
Merge pull request from GHSA-qqrm-9grj-6v32 · misskey-dev/misskey@9a70ce8
fix of 9a70ce8f5ea9df00001894809f5ce7bc69b14c8a · misskey-dev/misskey@01de151
joinmisskey api [Official] (@joinmisskey)

連合鎖国してる鯖には画像みたいにキューを溜め込んで開放時に一気に流し込んでやるのだ

面白そうだから貼ってみるか https://discord.gg/dRRy48WnBx

Discordサーバー「ななみの部屋 Discord支部」に参加しよう!
2024-02-17 16:40:41 のくの投稿 noc@m.estampie.work

このアカウントは、notestockで公開設定になっていません。

いくつか鎖国が増えているけど
ioがやったら批判の嵐になるんやろなとふと思った

皆様への大切なお知らせです

ただの画像です残念でした

2024-02-17 16:24:14 :_sa::_ri::_ya::_n::vrchat::blobtoofast:の投稿 sariyan@misskey.io

このアカウントは、notestockで公開設定になっていません。

2024-02-17 16:23:29 移行済み:puni::moti::shinopuppu::screw_gamepad:の跡地の投稿 Shinon_Kohaku@misskey.backspace.fm

このアカウントは、notestockで公開設定になっていません。

なんか/ほい/ほう/sとかいうケータイ打ちかな?みたいな誤字してるんだけど

@鯖缶

Misskey2024.2.0以前には脆弱性あるみたいなので早めに更新したほいがいいですよ
あとスパム対策の禁止ワード機能もついてるので

2024-02-17 15:29:27 帝国官報 :shrimpia:の投稿 Emperor@mk.shrimpia.network

【大切なお知らせ】
悪意のある第三者により、本サーバーの管理用メールアドレスを悪用する形で、京都アニメーション様のお問い合わせフォームに対し嫌がらせを行う事例を確認いたしました。
今後、然るべき機関に相談の上、厳正な対処を実施いたします。

【本アドレスより嫌がらせを受けた方へ】
この度はご迷惑をお掛けし、誠に申し訳ございません。
本サーバーの管理を目的とし公開しているメールアドレスを第三者に悪用された形となります。本サーバーの管理スタッフは一切関与していませんことを表明させていただきます。
本件につきましては、警察等の然るべき機関に連絡し、厳正な対処を行います。

現在、こういった悪用を回避するためにメールアドレスを非公開としています。お手数をおかけいたしますが、ご理解・ご協力いただきますようよろしくお願いいたします。

メアド取得したときのタイミングがどのタイミングかによって悪用されるメアドの件数まだ増えそうではあるよね

2024-02-17 15:44:29 うみぴの投稿 umi@focalorus.io

このアカウントは、notestockで公開設定になっていません。

@aoikagase@calckey.aokaga.work こっちもメールは来てないけどメンションはちょこちょこくる

@aoikagase@calckey.aokaga.work メールのほうも来てないのか

どうしても拡散してほしくて対策をpublicで流したがるからねしょうがないね

きゃっきゃ

Misskeyの翻訳機能はサーバー側で設定しないと有効化されないよ

2024-02-17 15:29:53 さやまめの投稿 Sayabeans@misskey.niri.la

このアカウントは、notestockで公開設定になっていません。

2024-02-17 15:28:49 (仮)の投稿 kakkokari_gtyih@misskey.io

このアカウントは、notestockで公開設定になっていません。

Misskey2024.2.0の正式リリース来たので再起動します

2024-02-17 15:05:49 Misskey GitHub Notifier @p1.a9z.devの投稿 repo@p1.a9z.dev

💯 Pull Request Merged!: "Release: 2024.2.0"
https://github.com/misskey-dev/misskey/pull/13045

Release: 2024.1.0 by syuilo · Pull Request #13045 · misskey-dev/misskey
2024-02-17 15:02:13 とあるTRPG鯖管理人の投稿 sabakan@social.onlinesession.app

このアカウントは、notestockで公開設定になっていません。

2024-02-17 14:54:40 Porlamの投稿 grapeapple@misskey.04.si

このアカウントは、notestockで公開設定になっていません。

2024-02-17 14:49:19 めいめいの投稿 mei23@misskey.m544.net

このアカウントは、notestockで公開設定になっていません。

2024-02-16 16:45:19 ロージー / ハトの投稿 rosylilly@best-friends.chat

このアカウントは、notestockで公開設定になっていません。

2024-02-17 14:14:00 sublimer@あすてろいどん鯖管の投稿 sublimer@mstdn.sublimer.me

このアカウントは、notestockで公開設定になっていません。

2024-02-17 14:23:24 やまつみ さきの投稿 yamatsumi_s@misskey.io

ぐぬ管も被害に遭ってたか…… 乙……

/ 1件のコメント
https://b.hatena.ne.jp/entry/s/web.gnusocial.jp/post/2024/02/16/10202/#utm_campaign=bs_md
https://htn.to/3M678KGNjj

『保安: GNU social JP Wiki、Misskey.io、Misskey系サーバーへのスパムと荒らし共栄圏からの攻撃?』へのコメント
保安: GNU social JP Wiki、Misskey.io、Misskey系サーバーへのスパムと荒らし共栄圏からの攻撃?

まだこれがマージされてない https://github.com/misskey-dev/misskey/pull/13045

Release: 2024.1.0 by syuilo · Pull Request #13045 · misskey-dev/misskey

まだコミットされてるだけで正式には出てないのでしばしgithubを注視

ひと足お先にMisskey 2024.2.0に

ついにくーるー?

2024-02-17 13:41:28 Misskey GitHub Notifier @p1.a9z.devの投稿 repo@p1.a9z.dev

🆕 Pushed by syuilo with 1 commit:
?[0b5d331] 2024.2.0

Comparing b6ae12b622c4...0b5d3315bcf5 · misskey-dev/misskey

@Sayabeans@misskey.niri.la 聞いたのはIPv6アドレス書いたときに誤認識するからだったはず

@Sayabeans@misskey.niri.la 仕様だったはず...

:yossha_vrc:​は放置しつつ作業する

いまのところ禁止ワードで防げてますね(フラグ)

Misskey 2024.2.0-beta.13に更新した

2024-02-17 00:04:34 Misskey GitHub Notifier @p1.a9z.devの投稿 repo@p1.a9z.dev

🎁 NEW RELEASE: 2024.2.0-beta.13 is out. Enjoy!

Release 2024.2.0-beta.13 · misskey-dev/misskey