23:03:43 @kPherox@pl.kpherox.dev
icon

NVDが9.8ってスコアをCVE採番されて3年も経ってからつけてるのが本当に意味わからない

23:00:01 @kPherox@pl.kpherox.dev
icon

CVE-2020-19909

1. curlでは脆弱性ではないただのオーバーフローとして2019-07-30に修正をマージ
2. 修正を含んだ curl 7.66.0 は2019-09-11にリリース
3. MITREのCVE作成日が2020-08-13
4. NVDがBase Score 9.8で2023-08-22に公開

🤔

22:53:13 @kPherox@pl.kpherox.dev
2023-08-26 22:32:04 Posting らりお・ザ・何らかの🈗然㊌ソムリエ lo48576@mastodon.cardina1.red
icon

CVE-2020-19909 is everything that is wrong with CVEs | daniel.haxx.se
daniel.haxx.se/blog/2023/08/26

うわぁ……そんなことあるんだ

22:48:20 22:48:44 @kPherox@pl.kpherox.dev
icon

2019年に修正されてリリースもされてるバグを2020年になってCVEを採番したやつを2023年に 9.8 critical のスコアをつけて公開するの意味わかんないな

22:34:28 @kPherox@pl.kpherox.dev
2023-08-26 22:29:54 Posting 特務機関NERV UN_NERV@unnerv.jp
icon

【緊急地震速報 第3報 2023年8月26日】
22時29分頃、周防灘を震源とする地震がありました。地震の規模はM4.7程度、最大震度3程度と推定されています。この情報は気象庁の予報に基づく推定です。情報は誤差を含む場合があります。

22:03:37 @kPherox@pl.kpherox.dev
icon

litepub対応というかpleromaがlitepubの本家みたいなところあるけど

22:02:36 @kPherox@pl.kpherox.dev
2023-08-26 22:01:31 Posting K.Shirakata argrath@mastodon.social
icon

This account is not set to public on notestock.

00:56:39 @kPherox@pl.kpherox.dev
icon

銅の間は気持ち良い和了りしか考えてない人が腰掛けてるか本当の初心が遊んでるので段位pt積むのは銀の間の方が簡単なイメージ持ってる