🍣握
最近しれっと gaku-tab-kill.com が gaku-tab-love.com に変わったのを観測したけどそういう感じかな
Alexa の音声ログを再生してると「Alexa、ちんぽ出して」みたいなのがあるんだけど一体何を考えてこんなもん声に出したのか
Mkinitcpio の kms フック、これ Early KMS start のために先行してドライバー読むやつか
さくらのVPS 石狩リージョンのネットワーク機器メンテナンス https://support.sakura.ad.jp/mainte/mainteentry.php?id=32001
こ れ だ
うちは一応おひとりさまじゃないから法的にやばいものだけブロックなのであとは個人でドメインブロックして両手
ちょっと待て、don.gomasy.jp も金盾ブロック食らってない? https://ping.sx/check-port?t=don.gomasy.jp
==> Creating zstd-compressed initcpio image: /boot/initramfs-linux-zen-fallback.img
zstd: error 25 : Write error : No space left on device (cannot write compressed block)
==> ERROR: Image generation FAILED: zstd reported an error
アアア
Failed to send address reply: Transport endpoint is not connected
ちょっと main からつまみ食いしてきました https://github.com/Gomasy/mastodon/commits/production-backports
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
fix media uploads with ffmpeg 5 by dead10ck · Pull Request #21191 · mastodon/mastodon · GitHub https://github.com/mastodon/mastodon/pull/21191
CloudflareのCache Everythingが最強だけど、色々やばすぎた話 | FRONTL1NE (フロントライン) https://frontl1ne.net/2019/12/cloudflare-is-great-but-be-careful/
こわすぎ
> Respects cache headers from the origin web server unless Edge Cache TTL is also set in the Page Rule.
一緒に Edge Cache TTL を指定しなければ Cache-Control ヘッダは尊重されるらしい?
Understanding and configuring Cloudflare Page Rules (Page Rules Tutorial) – Cloudflare Help Center https://support.cloudflare.com/hc/en-us/articles/218411427-Understanding-and-configuring-Cloudflare-Page-Rules-Page-Rules-Tutorial-
Cloudflare を使ったキャッシュの基礎 - 30歳からのプログラミング https://numb86-tech.hatenablog.com/entry/2021/06/13/222623
Cloudflare、Cache Level: Cache Everything は no-store とか private もキャッシュするのかな?コンタミしそう
Android の検索ウィジェットの真似事しだすのやめてくれ・・・ブラウザにブラウザ以上の事は求めてないから・・・
AUR でバージョン指定の depends 書くなよ・・・ https://aur.archlinux.org/cgit/aur.git/tree/PKGBUILD?h=tclx#n12
今月の Cloudflare のみかじめ料は Load Balancing の DNS クエリ無料枠を超えたので 50 セント多い $5.5 でした
なんとなく redis-cli keys "exhausted_deliveries:*" | xargs redis-cli del した
Meety脆弱性 2022-11 · GitHub https://gist.github.com/mala/39650fd9cb41bf58d305a8b311b31ff1
Public になってる
街頭演説で「見てください!このシャッター街を!全て自民党のせいです!」っつったら民衆から「何言ってんだ!ジャスコのせいだ!」ってブチ切れられた話本当に好き
@noellabo
なんか /inbox がタイムアウトしてダメっぽいです・・・。
できれば 👉 don.gomasy.jp コレ解除お願いします・・・。
Legacy Boot か UEFI かもあるし Initramfs もハードウェア構成でサイズが結構変わるからなかなか判断が難しいね
ごま鯖の秘密: /boot が何故か 32MiB しかないので initramfs-linux-fallback.img が入らない
さっきまで気絶してたけどログボ受け取り忘れてるのに気がついて HoyoLAB のチェックインが UTC+8 なのに助けられた
うわ、Cloudflare Load Balancing の DNS クエリ数が 50 万超えたって通知が来た……
コレ、レプリケーションのために Versioning を有効にしてたせいだった(オンオフを切り替えまくってたので実体だけあってメタデータのない宙に浮いたファイルが量産されてた)
bundle exec sidekiq -q default -q mailers -q pull -q push
👆あとこれもか・・・
これで本当に動いてたんだろうか?Hello World! とか投稿しただけで力尽きて一晩で落としてません?
https://www.orzs.tech/mastodon-docker-install/
location ^~ /.well-known {
root /var/www/html;
}
いや、それはダメだろ
👀 https://github.com/mastodon/mastodon/blob/75bbe3b1b80207d9cab1a73a9fc38324ee6340d5/dist/nginx.conf
Fedibird は nodeinfo で mastodon 名乗ってないのね
https://mastodon.fediverse.observer/fedibird.com
Fediverse Observer https://mastodon.fediverse.observer/don.gomasy.jp
ふむ
まあ移動体通信事業者のネットワークなら /39 とかいうアホ指定されても仕方ないんでは?(DION 軍を彷彿とさせる・・・)
ネットワークの接続条件 | Android(TM) 技術情報 | au https://www.au.com/developer/android/kaihatsu/network/
au か
VPS 特有の過剰ストレージ領域を無駄にしないようにケチって MinIO いれてやばそうになったら S3 に逃げるぞ!って意気込んでいたら特にやばくなることもなく 4 年経過
The following domains were not available during the check:
pawoo.net
mstdn.jp
...
うそこけ!
さくらの VPS のサーバー監視一旦止めようと思って OFF ボタン押したら 422 返ってきて金玉取れた
今気づいたけどこれ account.reset_header! が失敗すると account.save されずに終わるんだけど https://github.com/Gomasy/mastodon/blob/d7595adbf4bc1677aee555baca46902f4dee1ae4/lib/mastodon/accounts_cli.rb#L372
Fedibird Relay が登録も解除も出来なくて nodeinfo に残り続けてるのが不安だけど…
punycode変換が全てのプラットフォーム/クライアントでサポートされてるとは限らないので裸のxn--をつけたコードを入力する必要がある場面が出てくるし外にはacct:general@xn--c28h.toをだしちゃってるから最悪よ
50% のリモートアカウントのアイコン&ヘッダーは再取得できたので、大体古参の方々はカバーできたんじゃなかろうか
このアカウントは、notestockで公開設定になっていません。
ぶっちゃけわざわざ変える人は数学の力を過信してるのは前提で、本音はログがうっとおしいだけとかその程度ではないかなと思っています
$ swapon
NAME TYPE SIZE USED PRIO
/dev/vda2 partition 2G 2G -2
/swapfile file 2G 864K -3
さすがにちょっと厳しいかもしれない…
last_webfingered_at を空っぽにしてるから、account.reset_avatar! & account.reset_header! しなくても任意のタイミングで勝手に更新される気もするんだよな
Fixed a bug that account is not updated in "tootctl accounts refresh"… · Gomasy/mastodon@a675f96 https://github.com/Gomasy/mastodon/commit/a675f96082773814109a523777f89d89fb264154
こっちだった
bundler: failed to load command: ./bin/tootctl (./bin/tootctl)
/app/models/concerns/remotable.rb:25:in `block (2 levels) in remotable_attachment': https://mstdn.maud.io/system/accounts/avatars/000/***/***/original/********.jpg?1534606136 returned code 404 (Mastodon::UnexpectedResponseError)
そらそうだろ、ユーザー情報を更新しろよ・・・
ウチの MTA はそもそも名前解決出来ないので問題ありません!!えっ、MTA なんか置くな…そうですね……
埼玉大学が約2100件個人情報流出 「ドッペルゲンガー・ドメイン」気づかず | TBS NEWS DIG https://newsdig.tbs.co.jp/articles/-/210381
Pixel 7 のテザリング機能、接続端末の電波状況が📶MAX にならないんだけど、もしかして出力をいい感じに調整してたりするんだろうか
gmai.com の A が 0.0.0.0 とか返すのは NextDNS のタイポスクワッティング対策機能では?
結論から言うとブートできてました
が、イーサネットが eth0 → end0 に変わってて疎通できなくなって文字通りオワってた…
当日欲しかったから注文したのに今よこされても困るしほな要らんって Amazon にカチ込んだら全額返金になった
Fix invalid/empty RSS feed link on account pages by ClearlyClaire · Pull Request #20772 · mastodon/mastodon https://github.com/mastodon/mastodon/pull/20772
Add maskable icon support for Android by workeffortwaste · Pull Request #20904 · mastodon/mastodon https://github.com/mastodon/mastodon/pull/20904
これすごく良いね
とりあえずいくつか気になった修正もバックポートしてきた https://github.com/Gomasy/mastodon/commits/production-backports
Change PWA icons to fixed URL · Gomasy/mastodon@c8010ed https://github.com/Gomasy/mastodon/commit/c8010ed4292a7e067ca0c477540a51de58bdec31
Android PWA のアイコン、これもしかして v4 からファイル名が precompile で変わるようになったからアプデ毎にインストールし直さないとだめだったりする?
メディアサーバー新旧構成切り替えます
新旧同期されるまで古い画像が取得できないタイミングがありますが、仕様です
え?MinIO のスタンドアローンモードからの移行、これ SNSD の別ノード建てて全ファイルコピーしてこないとだめなの…めんど…
https://min.io/docs/minio/linux/operations/install-deploy-manage/deploy-minio-single-node-single-drive.html
> RELEASE.2022-10-29T06-21-33Z fully removes the deprecated Gateway/Filesystem backends. MinIO returns an error if it starts up and detects existing Filesystem backend files.
む〜ん
Migrate from Gateway or Filesystem Mode — MinIO Object Storage for Linux https://min.io/docs/minio/linux/operations/install-deploy-manage/migrate-fs-gateway.html
https://github.com/mastodon/mastodon/issues/19922
バッジが出ないバグ、issue上がってたわ
RPi4 の bootloader を 2022-11-04 にアップデートしたら上がってこなくなったんだけど…ハァ…
このアカウントは、notestockで公開設定になっていません。
大規模なサーバーのことは全然わからないんだけど、SKIP_POST_DEPLOYMENT_MIGRATIONS で 2 ステップに分けても落ちるの…?
7,121,577 accounts
+7,038 in the last hour
+235,138 in the last day
+542,950 in the last week
誰でも追加できるように権限渡してるから追加して(?) https://don.gomasy.jp/admin/custom_emojis
ウチみたいな吹けば飛ぶような弱小鯖がブロックされている一方、末代は大丈夫だったりどういう経路で認知してブロックされてるのか全くわからない
ちょっと待て、don.gomasy.jp も金盾ブロック食らってない? https://ping.sx/check-port?t=don.gomasy.jp
mstdn.jp、/api/v1/instance をみる限り languages: ['en'] になってるから DEFAULT_LOCALE が指定されてないか英語になってる
このアカウントは、notestockで公開設定になっていません。
20日目: 正規表現が ReDoS 脆弱になる 3 つの経験則 | 立命館コンピュータクラブ http://www.rcc.ritsumei.ac.jp/2021/1220_12435/
確かにアンカーバンドを検知してるだけで実際は NR Status: NOT_RESTRICTED 状態で 5G 通信できないのに通信中に 5G 表示を出してしまったら優良誤認になりそう
「5G」と出たのに5G通信ができない謎に迫る arrowsマニア情報局 第249回 | arrows life https://arrowslife.fcnt.com/magazine/20210319.html
とりあえず custom.css のキャッシュがなかなか切れないので Cloudflare の DC の方向にでも向いて念仏唱えてください
1 日に 3 回もリリースタグを切る Mastodon とか言うプロダクトもあるから実はあんまり気にしてないよ
このアカウントは、notestockで公開設定になっていません。
なるほど、MediaCleanupScheduler は VacuumScheduler に統合されたのね?
https://requestcatcher.com、WebHook の動作確認にめっちゃ便利
「対象のコンビニ・飲食店で最大5%還元!」の一部ページから、ファミリーマートのロゴが削除されていますが、対象外となったのですか? | 三井住友カード https://qa.smbc-card.com/mem/detail?site=4H4A00IO&id=2195&search=true
ActivityPub::ProcessingWorker の fetch が 5 秒でタイムアウトするの、短いとは思うけど、だからと言って悪戯に長くすると溜まりまくって Sidekiq が悲鳴を上げるのよね
【LIVE】きょう打ち上げ アルテミス計画・大型ロケット「人類を再び月へ」2度の延期を経て…成功なるか/"Artemis" Lauch to the Moon (日テレNEWS LIVE) https://youtu.be/qRAu9TfzTmY
ロシアのミサイル ポーランドに着弾2人死亡 ポーランド外務省 | NHK | ウクライナ情勢 https://www3.nhk.or.jp/news/html/20221116/k10013892841000.html
http.rb/5.0.4 (Mastodon/3.5.1; +https://mstdn.jp/) で /inbox 叩いてくる IP アドレスは Hetzner のものになってるね
Add user content translations with configurable backends by Gargron · Pull Request #19218 · mastodon/mastodon · GitHub view-source:https://github.com/mastodon/mastodon/pull/19218
あ〜これかぁ
このアカウントは、notestockで公開設定になっていません。
幾ら売上至上主義で前巻の売上が見込めないと次巻出せないからって、良いところでお預けされて次は一年後ねなんて発狂ものですよ
アマプラの Fukushima 50 を仕事しながら見ているけれど、3 号建屋が吹き飛ぶところの音響で心臓止まるかと思った
ストリーミング限定っぽいけどね https://github.com/mastodon/mastodon/commit/8c3c6dcae99c7ce9da7d54adbf7171c8ed8515e9
初手味変……お客様とて許せぬ!!(お客様とて許せぬ砲)ドーモ、ピザ屋です。マルゲリータ!シーフードピザ!マリナーラ!!ピッツァーーーー!!!ピザ一同!殺意を込めて!!
このアカウントは、notestockで公開設定になっていません。
やっぱり全体的に padding 過剰な気がするんだよな…
.account に 16px もいらんだろう…
.detailed-status の padding 16px → 14px 10px だけはグローバルで入れておくか
ゴロゴロ岩塊、これ両手剣の回転攻撃中にキャラ画面開くと回転したままになるバグで全自動クリアできません?
text-overflow: ellipsis でよくないですかおじさん「text-overflow: ellipsis でよくないですか?」
Release v4.0.0rc4 · mastodon/mastodon https://github.com/mastodon/mastodon/releases/tag/v4.0.0rc4
カスタム CSS として設定すると全員に適用されちゃうので「Mastodon (Legacy)」みたいなカスタムテーマふやしとこ
ちまちま調整してたけどこれでそれっぽくなるみたいです https://gist.github.com/Gomasy/ceeeaf64db1db2a0ba6b66c78c9a18af
【NHKニュース速報 17:23】
東海道新幹線 運転見合わせ
新富士~名古屋 地震の影響
#ニュース #NHKニュース速報
https://github.com/mastodon/mastodon/pull/19345
> Moderated servers on the HTML page used to have a section dedicated to servers with rejected media. Due to the awkward way that setting overlaps with severities, I decided to go for a cleaner REST API and not return that information from the new API, limiting it only to silence and suspend severities.
了解です
もしかして reject_media だけのドメインブロックは表示されなくなってる?
このアカウントは、notestockで公開設定になっていません。
ココで Free Tier も含めて全部有料化しますよとか言ってきたら流石に評価は変わるけど、今のところは、、、
.compose-form__publish button {
font-size: 0;
}
.compose-form__publish button::after {
content: 'トゥート';
font-size: 15px;
}
このアカウントは、notestockで公開設定になっていません。
NoMethodError: undefined method `children' for nil:NilClass
なんか ingress キューに不穏な dead が積み上がってるんだけど
なぜか百合カップルが増殖してるし後半の挿絵は全部キスシーンなんだが?
公開用画面を見たいのに https://don.gomasy.jp/@gomasy を叩くと WebUI で開いてしまうのでプライベートブラウジングに切り替えるとかいうアホみたいな手間が増えた
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
🟫🟫🟫🟫🟫🟫🟫🟫🟫🟫
🟫🟫🟩🟫🟫🟫🟫🟩🟫🟫
🟫🟩🟫🟩🟫🟫🟩🟫🟩🟫
🟫🟫🟫🟫🟫🟫🟫🟫🟫🟫
🟩🟫🟫🟫🟫🟫🟫🟫🟫🟩
🟫🟩🟩🟩🟩🟩🟩🟩🟩🟫
🟫🟩🟩🟩🟩🟩🟩🟩🟩🟫
🟫🟫🟩🟩🟩🟩🟩🟩🟫🟫
🟫🟫🟩🟩🟩🟩🟩🟩🟫🟫
🟫🟫🟫🟩🟩🟩🟩🟫🟫🟫
🟫🟫🟫🟫🟫🟫🟫🟫🟫🟫
これか。 - Change incoming activity processing to happen in `ingress` queue by Gargron · Pull Request #20264 · mastodon/mastodon · GitHub https://github.com/mastodon/mastodon/pull/20264
Sidekiq、ingress キューが増えてるので、各 worker で処理対象の queue を明示的に指定してる場合は気をつけようね
このアカウントは、notestockで公開設定になっていません。
うまい棒1本だけ買ったら消費税いくらですか? - 現在消費税は5%なので... - Yahoo!知恵袋 https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1133896766
これめっちゃすき
あ、ちなみにごま丼の名前解決に使っている方のプロファイルは Google セーフブラウジングとタイポスクワッティング保護あたりの基本機能のみ
ごま丼はもしかしたら NextDNS を使っているから ActivityPub::ProcessingWorker が失敗して TL に流れてこないかもしれない
Release v4.0.0rc3 · mastodon/mastodon https://github.com/mastodon/mastodon/releases/tag/v4.0.0rc3
このアカウントは、notestockで公開設定になっていません。
それはそうとやっとスマホでも iD が使えるようになったので、タッチ決済と合わせてほぼ行動範囲をスマホだけでカバーできるようになったのが嬉しい
なんというか指紋を真っ直ぐに登録すると片手で解除しようとするときになんかうまくいかないことが多い?OnePlus 7 はそんなことはなかった
su 検知はともかく Magisk はもちろん MagiskHide と、ついでに .magisk のフォルダがあるだけでもうダメだった
いろは坂で圏外になることなんてあったっけって思ったけど、運転してるのにスマートフォンの電波状況に意識が行くわけがなかった
twitter.com∕dougallj∕status∕1590357240443437057.ê.cc
2022年10月25日のCloudflareの部分的な障害について https://blog.cloudflare.com/ja-jp/partial-cloudflare-outage-on-october-25-2022-ja-jp/
パスタって呼ぶなよ 皆バカップルだと思うだろ
mastodon/media_attachment.rb at bbd980b6e8f9407a3726e29813c26a40a17012b8 · Gomasy/mastodon · GitHub https://github.com/Gomasy/mastodon/blob/bbd980b6e8f9407a3726e29813c26a40a17012b8/app/models/media_attachment.rb#L61
なので VIDEO_CONVERTIBLE_MIME_TYPES は空っぽにしました。ごめんね。
ImageMagick はともかく ffmpeg はうちみたいな平時でも 80% くらいメモリ食ってるサーバーだとすぐ死ぬのでつらい…
Pixel 7は届きませんでした(チャットで問い合わせて終了) – OREFOLDER https://www.orefolder.net/2022/11/pixel-7-will-never-arrive-to-me/
makechrootpkg を使うようにしてからいくら僕がメンテをサボっても repos.gomasy.jp の依存関係がぶっ壊れることがなくなったのであんしん
Active Insight は、米ドルでも決済可能になりました(お前んとこの国の通貨がゴミなので USD で払ってくれよな)
もしかして cron(に準ずるもの)で tootctl media remove 回さなくても良くなったりしてる?
オイゲン砲何回か食らって思ったけど nginx cache か CDN 挟めばわりとなんとかならない?って感じがする
動的パーティションの件があるから、ドライバーを読み込んだ上で userspace で fastboot を動かしたほうが都合がいいのは分かるけど
最近の Android 端末の fastboot モードは bootloader の fastboot と userspace にある fastbootd の二種類あるから混乱する
3 時間ごとにフルバックアップ取ってるわよ〜NAS の空き領域に突っ込んでるのでタダ!(タダではない)
Shopify CLI 3.x とかいうの構文エラーでテーマがアップロードされてないのに常に ✓ Your theme was pushed successfully とか表示されるのですごい
そもそも https://don.gomasy.jp/api/v1/admin/trends/tags が認証なしで見えるのはおかしいしな
あ〜なるほど
/api/v1/trends/tags と /api/v1/admin/trends/tags が同じ内容になっちゃってるのか
Trending tags in admin dashboard is broken · Issue #19243 · mastodon/mastodon · GitHub https://github.com/mastodon/mastodon/issues/19243
なんか /api/v1/admin/trends/tags の応答に id が入ってない?参照してるのこれっぽいんだけど
ここ数日明らかにストレージ使用量の増加ペースが上がってるので、ギリギリ運用してる人は確認したほうがいいかもね。特にリレーとか繋いでる人は。
25/tcp に HTTP でアクセスしてくるわけわからんクライアントがいなくなったけど今度は SMTPS をしゃべってくるクライアントが出てきた
スマホ Bluetooth の SIM Access Profile とかいうの有効にしたけど、これ何に使われてるの…?
さっきから脳内でヤンクミがブルアカで過酷なオナニーをした生徒を庇ってるんですがどうにかなりませんか? ー 夏休み子ども科学電話相談
アニスフィア・ウィン・パレッティアさんの王位継承権が復活するところまで読んだ
あの〜 Arch Linux ARM は OpenSSL 3.x が降ってきてなくて paru-bin アプデすると逆に壊れるんですがw
$ openssl -v
$ openssl -version
$ openssl --version
$ openssl version
そういえば僕が Pixel に変えたので家族内の Android 勢が全員 Pixel になったんだよな
ナヒーダのビルド解説サイトを見たら元素熟知は 1000 超えを目指しましょうとか書いてあって になった
なんか archlinux-keyring-wkd-sync.timer とかいうのが定期的に keyring 更新してくれるようになった?やるじゃん
このアカウントは、notestockで公開設定になっていません。
ところで旧来の管理者は自動的に Owner ロールに所属させるようになったんすね。tootctl のお世話にならなかった。
今ちょうどログアウト不能になったことに気が付いてあたふたしていたら第一層の転移門広場に強制転送されて茅場が話し始めたあたり
$ rbenv install 3.0.4
Downloading openssl-1.1.1q.tar.gz...
🙄
Release v4.0.0rc2 · mastodon/mastodon https://github.com/mastodon/mastodon/releases/tag/v4.0.0rc2
蒼穹のファンファーレ - FictionJunction feat.藍井エイル & ASCA & ReoNa(アニメ「ソードアート・オンライン」10周年テーマソング)Music Video https://youtu.be/pMNKW4tqefk
Statically link to Rustls instead of using OpenSSL by charlespierce · Pull Request #1214 · volta-cli/volta · GitHub https://github.com/volta-cli/volta/pull/1214
以前 Volta も 1.x / 3.x 混在で問題になって Rustls に置き換えていたな
au ひかりのそれはトンネリングしなくても MAC アドレス認証でポン付けできるようになってるやつだからな
今の所最安は https://adm.jp の 2,480 円?(一瞬使ってたことあるけど管理画面が怪しいのでやめたほうが良い)
自分で AS 持ってるとかならともかく、ホスティングで IP アドレスを育てるってわりと意味不明じゃない
わがままなので Postfix の recipient_delimiter みたいなやつが使えるメールサービスじゃないとだめです
ご利用カード:三井住友ゴールドVISA(NL)
◇ご利用累計金額:101,770円
◇ご指定金額:100,000円
そういや Mastodon のアイコン変わるってことは PWA も再インストールしないとダメか(アイコンの変更が反映されないと言う意味で)
「RTX 4090」を使って原神を13K解像度でプレイする動画が登場 - GIGAZINE https://gigazine.net/news/20221102-genshin-runs-13k-nvidia-geforce-rtx-4090/
メールボックスによると、えきねっとは 2022 年 11月 05 日(月)にサービスをリニューアルしたらしい
YouTube、ブラバしたら動画部分だけ戻ってコメント欄が前の動画のままみたいなわけわからん挙動をすることがある
そういえばさっきから JAL175 が上空待機してるけど、山形空港の METER 見る限り濃霧で着陸できないだけだな
【NHKニュース速報 08:44】
弾道ミサイル 日本の上空
通過していない可能性 政府関係者
#ニュース #NHKニュース速報
LiveATC の RJTT 全部おちてるじゃん https://www.liveatc.net/search/?icao=rjtt
鉄板からはみ出る450g 超大型爆弾ハンバーグ フライングガーデン創業祭(下野新聞SOON) - Yahoo!ニュース https://news.yahoo.co.jp/articles/e1821a98895b98968b7978485b0bd0cd0635a089
Grafana のログイン画面いつ見ても New version available! って出てる。メンテ活発すぎ。
Fix CVE-2022-3602 in punycode decoder. · openssl/openssl@3b421eb · GitHub https://github.com/openssl/openssl/commit/3b421ebc64c7b52f1b9feb3812bdc7781c784332
OpenSSL downgrades horror bug after week of speculation • The Register https://www.theregister.com/2022/11/01/openssl_downgrades_bugs/
> Relax, there's more chance of Babbage coming back to life to hack your system than this flaw being exploited
草
対応できるものは 3.x に向けて全て makepkg し直し、そうでないものも dependency を openssl-1.1 に変更して makepkg し直しとかいう地獄のような作業が行われていると思うと涙が止まらない
ところで staging リポジトリーに OpenSSL 3.0.5 が上がってますね? https://archlinux.org/packages/staging/x86_64/openssl/
WordPress、単体なら脆弱性は大したことないけどプラグインをもりもり入れてモノリス作りたがる人間多いからね・・・