20:56:34
icon

ウーイェィ
タラッタッタ-タラッタッタ-
ベイベベイベ
タラッタッタ-タラッタッタ-

Attach image
17:52:35
icon

CVEはこれね
NVD - CVE-2024-23832 nvd.nist.gov/vuln/detail/CVE-2

拙訳
Mastodonは、ActivityPubをベースとしたフリーでオープンソースのソーシャルネットワークサーバーです。Mastodonでは、認証にLDAPを設定することができます。全てのMastodonにおいてOriginバリデーションが不十分なため、攻撃者はリモートアカウントになりすまし、乗っ取ることが可能です。3.5.17以前のすべてのMastodonバージョン、4.0.13以前の4.0.xバージョン、4.1.13以前の4.1.xバージョン、4.2.5以前の4.2.xバージョンに脆弱性があります。

17:51:39
2024-02-02 00:40:13 h12oの投稿 h12o@mastodon.tokyo
icon

このアカウントは、notestockで公開設定になっていません。