2024-02-01 05:19:34 Mastodon Engineeringの投稿 MastodonEngineering@mastodon.social
icon

We just released critical security patches for versions 4.1, 4.2, nightly, and the already discontinued 3.5 and 4.0.

If you are using nightly, you can upgrade to the `4.3.0-nightly.2024-02-02-security` tag to get the patch.

Please upgrade as soon as possible!

icon

たいへんいまおきました :saba:

1726085db (upstream/main) Merge pull request from GHSA-3fjr-858r-92rw
9cdc60ecc Change onboarding prompt to follow suggestions carousel in web UI (#28878)
7316a0838 Fix missing `workflow_dispatch` trigger for `build-security` (#29041)
8b7b0ee59 Configure selenium to use Chrome version 120 (#29038)
812a13142 Add github action workflow for manual security builds (#29040)

Mastodon's home timeline notifying of a security update.
Attach image
icon

@ima1zumi たぶんあんまりお勧めじゃないんだけど、UPDATE_CHECK_URL環境変数を空の文字列に設定することで消せますよー
https://github.com/mastodon/mastodon/pull/26582

Web site image
Add admin notifications for new Mastodon versions by ClearlyClaire · Pull Request #26582 · mastodon/mastodon
icon

そういえばメールもくれる。手厚い。

zundaさん 重要な修正を含むMastodonのアップデートがリリースされています。早急にアップデートを行ってください。 リンク: https://mastodon.zunda.ninja/admin/software_updates
Attach image
icon

\Master?/ :saba: \ますたー/

Merged mastodon/mastodon at 1726085db5cd73dd30953da858f9887bcc90b958.

icon

警告が消えるのはきっと30分後ね

$ curl -s https://mastodon.zunda.ninja/api/v1/instance | jq -r .version
4.3.0-alpha.1+e3d5564f-ruby-3.3.0

Mastodon's home timeline still shows the warning immediately after the update.
Attach image
icon

パスキー用っぽいプロセス止まってくれないかな…

Attach image
icon

Oktaは第2要素の認証として使わされてるんだけど設定画面でセキュリティキーを追加できるらしく第2要素に第2要素つけられるんだw

icon

電話(アプリ)は複数登録できるのを見つけたので仕事電話も登録した。電話側でOktaのアプリを起動してデスクトップのブラウザに表示されたQRコードを見る。

icon

Goのバックトレスのパスにhttps://github.comとtree/mainを足してコードを確認しようとしたらConfirm your account recovery settingsを確認されてびっくりしたw

Web site image
GitHub: Where the world builds software
icon

バックトレス

icon

ぱすきーとSMSは使ってないヨシ。GitHub Mobileも複数登録できるっぽいね。

Attach image
icon

Okta「送った!!」って喜んでるんだけど電源切ってるお仕事iPhoneに送ってるじゃん。うんこーうんこー

icon

そういえば本編期間限定配信版の『攻殻機動隊 STAND ALONE COMPLEX The Laughing Man』はテレビシリーズを短く編集してあって僕たちの記憶を改竄するよね

icon

2024年版の笑い男マークは回転する文字列に謎の空白があるのが気持ち悪かったんだけど、停止位置で帽子のつばに隠されないようにしてるんかな

左: 『攻殻機動隊 STAND ALONE COMPLEX The Laughing Man』|本編期間限定配信【2月3日(土)23:59まで】 https://www.youtube.com/watch?v=K68ubH2dQ5c
右: https://www.kodansha.co.jp/about.html#message

The original laughing man mark with the phrase from "The Catcher in the Rye"
Attach image
The 2024 version of the laughing man mark with the phrase: The Laughing Man Incident 0th Anniversary: February 2024
Attach image
Attach YouTube
2024-02-01 12:10:33 がにょ✈️の投稿 ganyo@hikoukidon.jp
icon

このアカウントは、notestockで公開設定になっていません。

icon

ふらっぷー!

2024-02-01 13:55:52 Jujaの投稿 ymd@fedibird.com
icon

このアカウントは、notestockで公開設定になっていません。

icon

とおりすぎてく!!

2024-02-01 14:07:44 のえるの投稿 noellabo@fedibird.com
icon

■ px.mathias777.com のスパムは解決しました

昨日お伝えした、サイレンス扱いとしたサーバ px.mathias777.com ですが、サーバ管理者の @mathias777 により適切に対応が行われ、スパムアカウントが一掃されましたので、サイレンスを解除しました。

報告があがっていますので、今回のことで何らかの対応を行った方は、内容を確認されることをお勧めします。
px.mathias777.com/p/mathias777
px.mathias777.com/p/mathias777

[参照]

Web site image
the instance was attacked. i actually deleted manually the 5,000 fake users and now people are complaining about fake users, im actually pissed. https://px.mathias777.com/site/newsroom/2024/01/purge-of-spam-account
Web site image
Important post about this instance suspending the signups read more here: https://px.mathias777.com/site/newsroom/2024/02/suspending-account-signups #fediblock #attack #spam
Web site image
投稿の参照(2件) by のえる (@noellabo@fedibird.com)
icon

今回のセキュリティ更新は15:00UTCに公表されると予告されてました。アメリカ東海岸で勤務時間が始まる頃を狙ったんじゃないかしら。

$ TZ=America/New_York date -d '2024-02-01 15:00 UTC'
Thu Feb 1 10:00:00 EST 2024

https://mastodon.social/@MastodonEngineering/111839553542311522

Web site image
Mastodon Engineering (@MastodonEngineering@mastodon.social)
icon

カブでウイリーは水どう脳

icon

副業の方の労務管理サービスがMFAにDUOを使うとかメールが来ていた。mjsk

icon

ちょっとJITしてて!

icon

弊ぼっちだとメモリ足りないけどな!

icon

ネスカフェ ゴールドウイング

icon

めま

icon

トラックボールのマウス? (使いやすかったけど壊れちゃった🥺

Attach image
Attach image
icon

怪しいサイトはドメイン名で見分けよう!

icon

えほ

icon

恵方撒き 豆巻 違い

icon

今年の恵方は下りょうかい

icon

ばんごはんつくゆ

Attach image
2024-02-01 17:58:24 Urabe, Shyouhei.の投稿 shyouhei@configure.ac
icon

このアカウントは、notestockで公開設定になっていません。

icon

あれまあ。

icon

【悲報】ごはん完成前にビール枯渇

icon

信用できない経路で秘匿したい情報を送るときは送り先の公開鍵で暗号化するといいよ
https://mitome.in

Web site image
mitome.in - 暗号と電子署名を気軽に
2024-02-01 18:46:25 犬とハイネ🦋🩵💚の投稿 naota344@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

icon

なるほどなあ

icon

しかしデジタル測定ってBluetoothのビーコンでなんとなく距離を推測したやつよねきっと

icon

うー

icon

TAR「圧縮したあ?」

icon

TARはハードディスクからDATにコピーするから実質圧縮※物理的な意味で

2024-01-02 07:30:22 never obsoleteの投稿 256@mastodon.social
icon

このアカウントは、notestockで公開設定になっていません。

icon

これすき

icon

洗濯機終わったら雨降ってくる :saba:

1666b19559 (upstream/main) Fix confirmation e-mails when signing up through an app (#29064)
3c315a68af Fix 'focus the compose textarea' shortcut is not working (#29059)

icon

レッドブル「望む魔法を言うがいい。一つだけ授けてやる」
おっさん「翼」

icon

\Master?/ :saba: \ますたー/

Merged mastodon/mastodon at 1666b1955992e16f4605b414c6563ca25b3a3f18.

icon

フリーレンの防御魔法が球面に正六角形を敷き詰めててちょっとかなしくなっちゃったw

icon

Ubuntu 22.04.3 LTSこうしんこうしん

$ sudo sh -c 'apt update && apt dist-upgrade -y'
:
The following packages will be upgraded:
libssl3 linux-firmware openssl
3 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
:

ssl関係は前回はkept backされてたやつだ。徐々に比率を増やしてくのやつかな。

$ cat /var/run/reboot-required*
cat: '/var/run/reboot-required*': No such file or directory

ヨシ

icon

?「ウォッカ飲もぉっか」

icon

ぷえ

icon

10gくらいコーヒー豆を挽こうと思ったら10.0gになった。うれしい(お湯の量の暗算が簡単的な意味で)

Attach image
icon

ネルソン・コーヒーロースターさんのコスタリカイエローハニー うんまいなあ!

icon

気づいたら風邪が強くなってる。停電の予感←

icon

カニカプセルかに

icon

めかくじだ

icon

はむー

icon

そーせーじ

icon

もどはらさん

icon

記憶力が弱いのでまた偽物の記憶を掴まされています
https://www.youtube.com/watch?v=K68ubH2dQ5c&t=5167s

Attach YouTube
icon

サイトー!! そいつをよこせえぇ!!!

icon

きさまぁ!! 俺の眼を盗みやがったなぁ!!!

icon

もーとーこー!!

icon

そういえば 『攻殻機動隊 STAND ALONE COMPLEX The Laughing Man』|本編期間限定配信【2月3日(土)23:59まで】 はアメリカのIPアドレスでも見えるのすごいよね。

icon

ポンコツ機械翻訳の間違いだらけの脆弱性情報をばらまくのはやめておこうよう

icon

ぷえ

2024-02-02 17:06:46 geek@akibablog(misskey)の投稿 akibablog@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

icon

謎の空白がなあ

icon

ビール枯渇寸前に錬成完了したのでおっさんはえろい

Attach image
icon

@finesnow ぺーよ!

icon

酔っぱらいなのでねこあつめグッズを買ってきました

icon

にんにく入れるの忘れてたなあ!

icon

弊ぼっちのPostgresは某ヘ社のプロダクション用の高いやつなのでWALのアーカイブが3日分だったか付いてくるよ。S3さんはバックアップ要らないくらい堅牢だと思い込んでるよ。

icon

そういえばオリーブオイルも振りかけようと思ってたんだった(もう食べちゃったw

icon

ホラえもん呼ばれた

icon

酒まつりいいな避けまつり

icon

避け…

icon

ワイピオ渓谷に光ファイバー通るらしい

Waipi‘o Valley Road temporarily closing for fiber optic cable installation : Big Island Now https://bigislandnow.com/

icon

ねるそんさんとこ遠くて

icon

お隣さんだったw

icon

カヤックで行けるしな

icon

圧巻の熱燗

icon

まじもののまきもの

2024-02-03 04:35:03 Mastodonの投稿 Mastodon@mastodon.social
icon

Come and grab a mug at before they’re gone! They’re quite popular! The 3D printed elephant is not for sale but you could pet him!

A mug, two enamel pins and a 3D printed elephant who is very cute.
Attach image
icon

触りに行きたいなあ!

icon

あ、誤りの部分は今は修正されているようです。

2024-01-31 11:23:39 Eugen Rochkoの投稿 Gargron@mastodon.social
icon

このアカウントは、notestockで公開設定になっていません。

icon

僕にはオイゲンさんの英語はアメリカ風の発音で聞きやすいし、webpackはメモリ食いとか、とても楽しく聞けました。

Mastodon with Eugen Rochko - Software Engineering Daily https://softwareengineeringdaily.com/2024/01/31/mastodon-with-eugen-rochko/

Web site image
Mastodon with Eugen Rochko - Software Engineering Daily
2024-02-03 07:52:23 あくらふの投稿 Aqraf@m.aqr.af
icon

攻殻機動隊の世界にもツァイスのレンズ使われてるんだ

Attach image
icon

ズームだねえw

icon

また毛の

icon

はなげ

icon

ちぎって

icon

ね む
ね い

icon

このおっさんまたピザ食べてる

Attach image
2024-02-03 12:10:31 がにょ✈️の投稿 ganyo@hikoukidon.jp
icon

このアカウントは、notestockで公開設定になっていません。

icon

ルフトハンザぱっかー

icon

wktk

工場へ行こう III AMAZING FACTORY
激撮!巨大飛行機 翼づくり&輸送大作戦に密着
https://tver.jp/episodes/ep51nv39d5

Web site image
TVer - 無料で動画見放題
icon

さむうい 55% 23.4℃

icon

主翼の付け根のボルトパターン?がずーっとボカシになってる。ボルトとかリベットじゃなくてもっとすごい何かなのかもしれないwktk

2024-02-03 03:35:41 unmaker@misskey.ioの投稿 unmaker@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

icon

エホー・ワーム

icon

ドリームリフター!(名前的な意味でもムリーヤさんに似てる)

icon

今週分の実家ですトホホ

$ curl https://radiko.jp/area
document.write('<span class="JP30">WAKAYAMA JAPAN</span>');

icon

Fuji Dream Airlinesさんの客室乗務員さんの出発前の安全唱和

> 安全に関わる行動指針
> - 法令規定を遵守し基本に忠実に業務を行います
> - 迷った時は必ず安全を最優先します
> - 推測に頼らず必ず確認します

なるほどなるほど!

icon

github.comさんはグレート・ファイアウォールも貫通する強い子だよ

2024-02-03 15:36:47 たこす(入緑したいね)の投稿 Tacos@mstdn.jp
icon

このアカウントは、notestockで公開設定になっていません。

icon

うまそー!

icon

熱海いいな熱海

icon

今日はココナツオイルが凍ってるから冬

icon

せいぜいAI 生成AI程度のポンコツな回答しかできない様子

icon

Font Awesomeさんにページビュー制限があるのを知らなかったのだけれど、Kitってあるのは自ページをレンダリングするときにフォントを直接ダウンロードしてもらう感じになるのかな?アセットに入ってるとページビューは把握できないよねえ。

Plans & Pricing to Meet Your Icon Needs | Font Awesome https://fontawesome.com/#kits

icon

Markdownで書いて https://github.com/zunda/mitome.in/blob/38bd7c7/docs/OpenPGP/keyPair.md?plain=1#L23 VuePressでビルドしている https://mitome.in の場合にはこのホストからのレスポンスのどこかにSVGが埋め込まれているのだろうと思う。このホスト以外からのレスポンスは受け取っていないみたい。

Web site image
mitome.in/docs/OpenPGP/keyPair.md at 38bd7c7afe3cd0464226356d6848d06781fa9c3f · zunda/mitome.in
Web site image
mitome.in - 暗号と電子署名を気軽に
Attach image
Attach image
icon

ペーストしたコミットハッシュに改行が入ってるし…

icon

@chinobu はい。手元ではsvgのものをCC BY 4.0 Licenseで利用させてもらっていると思っていたので、他に制限があるのかとびっくりしました。

icon

経緯台式の望遠鏡にはazimuth軸とelevation軸があるのわよ

icon

方位角の原点は天文学だと北なんだけど人工衛星との通信をするアンテナだと南でもう大混乱よw

icon

星の日周運動を追尾してくと視野が回転しちゃうのでそれをキャンセルする軸も必要わよ

2024-02-03 21:02:01 KOBA789の投稿 koba789@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

icon

なるほどなあ!