21:28:45

ここは登録は開放のままだし連合も変えないしアレには本家の機能で対処していく所存

18:07:03
2024-02-17 18:04:25 Posting joinmisskey (api etc.) [Official] joinmisskey@misskey.io

「脆弱性」は最近の事象とは関係ありませんので、フォークの方も対応をお願いします。
Misskeyの実装としては
9a70ce8および01de151を参考にしてください。

◎もちろんモデレーション機能も強化されていますので、ご利用いただきますようお願いします。

RE:
https://misskey.io/notes/9pt8v90pkm7q08ii

Lack of media type verification of Activity Streams objects allows impersonation and takeover of remote accounts
Merge pull request from GHSA-qqrm-9grj-6v32 · misskey-dev/misskey@9a70ce8
fix of 9a70ce8f5ea9df00001894809f5ce7bc69b14c8a · misskey-dev/misskey@01de151
2024-02-17 15:10:49

Misskey v2024.2.0がリリースされました。脆弱性修正も含まれておりますので、直ちにアップデートをお願いします。

17:19:54

連合鎖国してる鯖には画像みたいにキューを溜め込んで開放時に一気に流し込んでやるのだ

17:07:20

面白そうだから貼ってみるか https://discord.gg/dRRy48WnBx

Discordサーバー「ななみの部屋 Discord支部」に参加しよう!
16:49:32
2024-02-17 16:40:41 Posting のく noc@m.estampie.work

This account is not set to public on notestock.

16:41:35
16:34:09

いくつか鎖国が増えているけど
ioがやったら批判の嵐になるんやろなとふと思った

16:29:02
皆様への大切なお知らせです

ただの画像です残念でした

16:24:29
2024-02-17 16:24:14 Posting :_sa::_ri::_ya::_n::vrchat::blobtoofast: sariyan@misskey.io

This account is not set to public on notestock.

16:24:04
2024-02-17 16:23:29 Posting 移行済み:puni::moti::shinopuppu::screw_gamepad:の跡地 Shinon_Kohaku@misskey.backspace.fm

This account is not set to public on notestock.

16:19:59

なんか/ほい/ほう/sとかいうケータイ打ちかな?みたいな誤字してるんだけど

16:19:02

@鯖缶

Misskey2024.2.0以前には脆弱性あるみたいなので早めに更新したほいがいいですよ
あとスパム対策の禁止ワード機能もついてるので

15:54:23
2024-02-17 15:29:27 Posting 帝国官報 :shrimpia: Emperor@mk.shrimpia.network

【大切なお知らせ】
悪意のある第三者により、本サーバーの管理用メールアドレスを悪用する形で、京都アニメーション様のお問い合わせフォームに対し嫌がらせを行う事例を確認いたしました。
今後、然るべき機関に相談の上、厳正な対処を実施いたします。

【本アドレスより嫌がらせを受けた方へ】
この度はご迷惑をお掛けし、誠に申し訳ございません。
本サーバーの管理を目的とし公開しているメールアドレスを第三者に悪用された形となります。本サーバーの管理スタッフは一切関与していませんことを表明させていただきます。
本件につきましては、警察等の然るべき機関に連絡し、厳正な対処を行います。

現在、こういった悪用を回避するためにメールアドレスを非公開としています。お手数をおかけいたしますが、ご理解・ご協力いただきますようよろしくお願いいたします。

15:45:55

メアド取得したときのタイミングがどのタイミングかによって悪用されるメアドの件数まだ増えそうではあるよね

15:44:36
2024-02-17 15:44:29 Posting うみぴ umi@focalorus.io

This account is not set to public on notestock.

15:42:53

@aoikagase@calckey.aokaga.work こっちもメールは来てないけどメンションはちょこちょこくる

15:41:49

@aoikagase@calckey.aokaga.work メールのほうも来てないのか

15:39:27

どうしても拡散してほしくて対策をpublicで流したがるからねしょうがないね

15:37:30

きゃっきゃ

15:35:53

Misskeyの翻訳機能はサーバー側で設定しないと有効化されないよ

15:30:13
2024-02-17 15:29:53 Posting さやまめ Sayabeans@misskey.niri.la

This account is not set to public on notestock.

15:30:11
2024-02-17 15:28:49 Posting (仮) kakkokari_gtyih@misskey.io

This account is not set to public on notestock.

15:11:33

正式にMisskey 2024.2.0に

RE:
https://mi.7mi.site/notes/9pt6u1oy47740005

2024-02-17 14:13:53

ひと足お先にMisskey 2024.2.0に

15:08:26

Misskey2024.2.0の正式リリース来たので再起動します

15:06:53
2024-02-17 15:05:49 Posting Misskey GitHub Notifier @p1.a9z.dev repo@p1.a9z.dev

💯 Pull Request Merged!: "Release: 2024.2.0"
https://github.com/misskey-dev/misskey/pull/13045

Release: 2024.1.0 by syuilo · Pull Request #13045 · misskey-dev/misskey
15:03:08
2024-02-17 15:02:13 Posting とあるTRPG鯖管理人 sabakan@social.onlinesession.app

This account is not set to public on notestock.

14:56:18
2024-02-17 14:54:40 Posting Porlam grapeapple@misskey.04.si

This account is not set to public on notestock.

14:49:43
2024-02-17 14:49:19 Posting めいめい mei23@misskey.m544.net

This account is not set to public on notestock.

14:39:29
2024-02-16 16:45:19 Posting ロージー / ハト rosylilly@best-friends.chat

This account is not set to public on notestock.

14:39:27
2024-02-17 14:14:00 Posting sublimer@あすてろいどん鯖管 sublimer@mstdn.sublimer.me

This account is not set to public on notestock.

14:24:43
2024-02-17 14:23:24 Posting やまつみ さき yamatsumi_s@misskey.io

ぐぬ管も被害に遭ってたか…… 乙……

/ 1件のコメント
https://b.hatena.ne.jp/entry/s/web.gnusocial.jp/post/2024/02/16/10202/#utm_campaign=bs_md
https://htn.to/3M678KGNjj

『保安: GNU social JP Wiki、Misskey.io、Misskey系サーバーへのスパムと荒らし共栄圏からの攻撃?』へのコメント
『保安: GNU social JP Wiki、Misskey.io、Misskey系サーバーへのスパムと荒らし共栄圏からの攻撃?』へのコメント
14:18:08

まだこれがマージされてない https://github.com/misskey-dev/misskey/pull/13045

Release: 2024.1.0 by syuilo · Pull Request #13045 · misskey-dev/misskey
14:16:12

まだコミットされてるだけで正式には出てないのでしばしgithubを注視

14:13:53

ひと足お先にMisskey 2024.2.0に

13:43:50

ついにくーるー?

13:43:47
2024-02-17 13:41:28 Posting Misskey GitHub Notifier @p1.a9z.dev repo@p1.a9z.dev

🆕 Pushed by syuilo with 1 commit:
?[0b5d331] 2024.2.0

Comparing b6ae12b622c4...0b5d3315bcf5 · misskey-dev/misskey
Comparing b6ae12b622c4...0b5d3315bcf5 · misskey-dev/misskey
13:23:14

@Sayabeans@misskey.niri.la 聞いたのはIPv6アドレス書いたときに誤認識するからだったはず

13:21:51

@Sayabeans@misskey.niri.la 仕様だったはず...

13:11:04

:yossha_vrc:​は放置しつつ作業する

13:08:37

いまのところ禁止ワードで防げてますね(フラグ)

00:10:54

Misskey 2024.2.0-beta.13に更新した

00:06:16
2024-02-17 00:04:34 Posting Misskey GitHub Notifier @p1.a9z.dev repo@p1.a9z.dev

🎁 NEW RELEASE: 2024.2.0-beta.13 is out. Enjoy!

Release 2024.2.0-beta.13 · misskey-dev/misskey