15:11:33
icon

Lack of media type verification of Activity Streams objects allows impersonation and takeover of remote accounts · Advisory · misskey-dev/misskey · GitHub
github.com/misskey-dev/misskey
これを報告するなどしていた

Web site image
Lack of media type verification of Activity Streams objects allows impersonation and takeover of remote accounts
20:22:45
2024-02-17 19:25:23 Firefishの投稿 firefish@info.firefish.dev
icon

このアカウントは、notestockで公開設定になっていません。

20:37:06
icon

Lack of media type verification of Activity Streams objects allows impersonation of remote accounts · Advisory · mastodon/mastodon · GitHub
github.com/mastodon/mastodon/s
これを報告するなどしていた

Web site image
Lack of media type verification of Activity Streams objects allows impersonation of remote accounts
20:39:39
2024-02-17 02:11:30 Mastodon Engineeringの投稿 MastodonEngineering@mastodon.social
icon

We've released one more security patch earlier today, for the versions 4.1, 4.2, and nightly.

If you are using nightly, you can upgrade to the 4.3.0-nightly.2024-02-17-security tag to get the patches.

Please upgrade as soon as possible!

20:43:30
icon

これで取りあえず一段落は付いたので、ようやく枕を高くして眠れる〜。いや、お前普通に熟睡決め込んでいただろ。すみません(?)

20:45:48
icon

まあ、私は重箱の隅をつつき回していただけなのでまだ気楽なものだった。それより各位はお疲れ様でしたという気持ちですね。いや、まだ各サーバによるデプロイ作業があるわけだけど……

21:30:13
icon

「スパム対策」としてリモートからのアクティビティを暗黙かつ無差別に捨てるの、まっとうな利用者の混乱を招くだけでスパマーは普通にその対策を把握した上で行動を続けるだけなのではという気持ち

21:30:32
icon

あと、`Delete`アクティビティはきちんと処理しているのだろうか(コードは未読)

21:39:47
icon

別のサーバに引っ越したフォロイーの新アカウントに対して何故かフォローが移行されていなかった

22:20:29
2024-02-17 15:10:49 joinmisskey (api etc.) [Official]の投稿 joinmisskey@misskey.io
icon

Misskey v2024.2.0がリリースされました。脆弱性修正も含まれておりますので、直ちにアップデートをお願いします。

22:24:45
icon

「無差別に」というより「特定サーバ以外のアカウントに対して無差別に」が正確か

22:26:03
icon

まあ、一方的なフィードとしての価値くらいはあるだろうか。Social networkとしてどうなのかは知らないけど

22:57:38
2024-02-17 22:46:20 Sharkey - Official Accountの投稿 Sharkey@shonk.social
icon

このアカウントは、notestockで公開設定になっていません。