06:59:33
2024-02-01 05:19:34 Mastodon Engineeringの投稿 MastodonEngineering@mastodon.social
icon

We just released critical security patches for versions 4.1, 4.2, nightly, and the already discontinued 3.5 and 4.0.

If you are using nightly, you can upgrade to the `4.3.0-nightly.2024-02-02-security` tag to get the patch.

Please upgrade as soon as possible!

07:01:41
icon

たいへんいまおきました :saba:

1726085db (upstream/main) Merge pull request from GHSA-3fjr-858r-92rw
9cdc60ecc Change onboarding prompt to follow suggestions carousel in web UI (#28878)
7316a0838 Fix missing `workflow_dispatch` trigger for `build-security` (#29041)
8b7b0ee59 Configure selenium to use Chrome version 120 (#29038)
812a13142 Add github action workflow for manual security builds (#29040)

Mastodon's home timeline notifying of a security update.
Attach image
07:10:30
icon

@ima1zumi たぶんあんまりお勧めじゃないんだけど、UPDATE_CHECK_URL環境変数を空の文字列に設定することで消せますよー
https://github.com/mastodon/mastodon/pull/26582

Web site image
Add admin notifications for new Mastodon versions by ClearlyClaire · Pull Request #26582 · mastodon/mastodon
07:13:48
icon

そういえばメールもくれる。手厚い。

zundaさん 重要な修正を含むMastodonのアップデートがリリースされています。早急にアップデートを行ってください。 リンク: https://mastodon.zunda.ninja/admin/software_updates
Attach image
07:14:07
icon

\Master?/ :saba: \ますたー/

Merged mastodon/mastodon at 1726085db5cd73dd30953da858f9887bcc90b958.

07:16:51
icon

警告が消えるのはきっと30分後ね

$ curl -s https://mastodon.zunda.ninja/api/v1/instance | jq -r .version
4.3.0-alpha.1+e3d5564f-ruby-3.3.0

Mastodon's home timeline still shows the warning immediately after the update.
Attach image
08:38:36
icon

パスキー用っぽいプロセス止まってくれないかな…

Attach image
08:43:49
icon

Oktaは第2要素の認証として使わされてるんだけど設定画面でセキュリティキーを追加できるらしく第2要素に第2要素つけられるんだw

08:55:25
icon

電話(アプリ)は複数登録できるのを見つけたので仕事電話も登録した。電話側でOktaのアプリを起動してデスクトップのブラウザに表示されたQRコードを見る。

10:54:50
icon

Goのバックトレスのパスにhttps://github.comとtree/mainを足してコードを確認しようとしたらConfirm your account recovery settingsを確認されてびっくりしたw

Web site image
GitHub: Where the world builds software
10:55:01
icon

バックトレス

10:57:36
icon

ぱすきーとSMSは使ってないヨシ。GitHub Mobileも複数登録できるっぽいね。

Attach image
11:01:17
icon

Okta「送った!!」って喜んでるんだけど電源切ってるお仕事iPhoneに送ってるじゃん。うんこーうんこー

11:16:28
icon

そういえば本編期間限定配信版の『攻殻機動隊 STAND ALONE COMPLEX The Laughing Man』はテレビシリーズを短く編集してあって僕たちの記憶を改竄するよね

11:44:19
icon

2024年版の笑い男マークは回転する文字列に謎の空白があるのが気持ち悪かったんだけど、停止位置で帽子のつばに隠されないようにしてるんかな

左: 『攻殻機動隊 STAND ALONE COMPLEX The Laughing Man』|本編期間限定配信【2月3日(土)23:59まで】 https://www.youtube.com/watch?v=K68ubH2dQ5c
右: https://www.kodansha.co.jp/about.html#message

The original laughing man mark with the phrase from "The Catcher in the Rye"
Attach image
The 2024 version of the laughing man mark with the phrase: The Laughing Man Incident 0th Anniversary: February 2024
Attach image
Attach YouTube
12:14:50
2024-02-01 12:10:33 がにょ✈️の投稿 ganyo@hikoukidon.jp
icon

このアカウントは、notestockで公開設定になっていません。

12:14:57
icon

ふらっぷー!

13:57:21
2024-02-01 13:55:52 Jujaの投稿 ymd@fedibird.com
icon

このアカウントは、notestockで公開設定になっていません。

13:57:29
icon

とおりすぎてく!!

14:09:56
2024-02-01 14:07:44 のえるの投稿 noellabo@fedibird.com
icon

■ px.mathias777.com のスパムは解決しました

昨日お伝えした、サイレンス扱いとしたサーバ px.mathias777.com ですが、サーバ管理者の @mathias777 により適切に対応が行われ、スパムアカウントが一掃されましたので、サイレンスを解除しました。

報告があがっていますので、今回のことで何らかの対応を行った方は、内容を確認されることをお勧めします。
px.mathias777.com/p/mathias777
px.mathias777.com/p/mathias777

[参照]

Web site image
the instance was attacked. i actually deleted manually the 5,000 fake users and now people are complaining about fake users, im actually pissed. https://px.mathias777.com/site/newsroom/2024/01/purge-of-spam-account
Web site image
Important post about this instance suspending the signups read more here: https://px.mathias777.com/site/newsroom/2024/02/suspending-account-signups #fediblock #attack #spam
Web site image
投稿の参照(2件) by のえる (@noellabo@fedibird.com)
icon

今回のセキュリティ更新は15:00UTCに公表されると予告されてました。アメリカ東海岸で勤務時間が始まる頃を狙ったんじゃないかしら。

$ TZ=America/New_York date -d '2024-02-01 15:00 UTC'
Thu Feb 1 10:00:00 EST 2024

https://mastodon.social/@MastodonEngineering/111839553542311522

Web site image
Mastodon Engineering (@MastodonEngineering@mastodon.social)
15:05:11
icon

カブでウイリーは水どう脳

15:10:25
icon

副業の方の労務管理サービスがMFAにDUOを使うとかメールが来ていた。mjsk

15:46:10
icon

ちょっとJITしてて!

15:46:23
icon

弊ぼっちだとメモリ足りないけどな!

15:49:14
icon

ネスカフェ ゴールドウイング

15:49:19
icon

めま

17:15:00
icon

トラックボールのマウス? (使いやすかったけど壊れちゃった🥺

Attach image
Attach image
17:16:00
icon

怪しいサイトはドメイン名で見分けよう!

17:32:57
icon

えほ

17:45:18
icon

恵方撒き 豆巻 違い

17:46:33
icon

今年の恵方は下りょうかい

17:56:54
icon

ばんごはんつくゆ

Attach image
17:59:26
2024-02-01 17:58:24 Urabe, Shyouhei.の投稿 shyouhei@configure.ac
icon

このアカウントは、notestockで公開設定になっていません。

17:59:29
icon

あれまあ。

18:25:55
icon

【悲報】ごはん完成前にビール枯渇

18:43:17
icon

信用できない経路で秘匿したい情報を送るときは送り先の公開鍵で暗号化するといいよ
https://mitome.in

Web site image
mitome.in - 暗号と電子署名を気軽に
18:48:48
2024-02-01 18:46:25 コロコロコロ助の投稿 naota344@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

18:49:00
icon

なるほどなあ

18:49:47
icon

しかしデジタル測定ってBluetoothのビーコンでなんとなく距離を推測したやつよねきっと

18:51:37
icon

うー

20:04:33
icon

ザッハトルテ!

21:02:48
icon

TAR「圧縮したあ?」

21:05:55
icon

TARはハードディスクからDATにコピーするから実質圧縮※物理的な意味で