06:19:38
2026-06-03 22:30:26 Posting Mastodon Engineering MastodonEngineering@mastodon.social

We just released Mastodon 4.5.11 and 4.4.18.

These versions contain several severity security fixes as well as other bugfixes.

Full release notes and update instructions are available on the GitHub releases page.

github.com/mastodon/mastodon/r

Releases · mastodon/mastodon
06:20:01

Spoofing of attribution domains · Advisory · mastodon/mastodon · GitHub
github.com/mastodon/mastodon/s

はい、またLD Signaturesのアレです(?)

06:21:22

実はこれも2024年12月頃には気づいていたのだけど(具体的には<fedibird.com/@tesaguri/1137131>の直後)、PoC用の環境構築でつまづいたまま存在を忘れていて、v4.5.10がリリースされたあたりでようやく思い出して報告したやつです(どうせ思い出すならリリースの前にしろよ、はい) [参照]

投稿の参照(1件) by tesaguri 🦀🦝 (@tesaguri@fedibird.com)
2024-12-25 20:08:18

`@id`にドメイン名を突っ込んでいる……

19:23:05
2026-06-03 02:35:15 Posting uutils uutils@mastodon.social
This account is not set to public on notestock.
19:23:10
2026-06-03 04:04:05 Posting uutils uutils@mastodon.social
This account is not set to public on notestock.
19:26:01

ちゃんとupstreamingやっているのはえらいな