07:19:31
icon

ユーフォニアム(物理)つくってる!

「響け!ユーフォニアム」コラボ企画! 黒沢ともよ・豊田萌絵と行くヤマハ管楽器工場 ~ユーフォニアムができるまで~ https://youtube.com/watch?v=4RNHlj_27a8

Web site image
「響け!ユーフォニアム」コラボ企画! 黒沢ともよ・豊田萌絵と行くヤマハ管楽器工場 ~ユーフォニアムができるまで~
07:24:46
icon

@calchan if you visit Sendai, Japan!

ゆりあげ港朝市 / メイプル館 | 宮城県名取市閖上(ゆりあげ) https://www.yuriageasaichi.jp/

Web site image
【公式】ゆりあげ港朝市 / メイプル館 | 宮城県名取市閖上(ゆりあげ)
08:03:29
2024-03-29 07:37:22 シャポコ🌵の投稿 shapoco@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

08:03:35
icon

すっごー!

08:06:50
icon

(水曜どうでしょうの旅は行っても食べられないことあるからなあw

09:02:40
2024-03-29 08:47:04 桜井政博の投稿 osa_k@social.mikutter.hachune.net
icon

大本のレポートが一番詳しいっぽい openwall.com/lists/oss-securit

oss-security - backdoor in upstream xz/liblzma leading to ssh server compromise
09:03:05
icon

ゼロデイがどんどーん拡がってる

09:03:34
icon

ぐええ

09:07:41
icon

や、この場合情報が拡がるのは悪いことじゃないか

09:10:17
2024-03-29 08:33:47 rinsukiの投稿 rinsuki@mstdn.rinsuki.net
icon

Backdoor found in xz 5.6.1 (#2) · イシュー · Arch Linux / Packaging / Packages / xz · GitLab
gitlab.archlinux.org/archlinux

こえ〜

Web site image
Backdoor found in xz 5.6.1 (#2) · Issues · Arch Linux / Packaging / Packages / xz · GitLab
09:19:24
icon

https://www.openwall.com/lists/oss-security/2024/03/29/4https://gitlab.archlinux.org/archlinux/packaging/packages/xz/-/issues/2 に拠るとバックドアCVE-2024-3094のコードが含まれているのはxz 5.6.0と5.6.1。これ以前ならとりあえずもちをつけるのかしら。

Ubuntu 22.04.4 LTS

$ dpkg -S `which xz` | cut -f1 -d: | xargs dpkg -l | tail -1
ii xz-utils 5.2.5-2ubuntu1 amd64 XZ-format compression utilities

Ubuntu 20.04.6 LTS

$ dpkg -S `which xz` | cut -f1 -d: | xargs dpkg -l | tail -1
ii xz-utils 5.2.4-1ubuntu1.1 amd64 XZ-format compression utilities

oss-security - backdoor in upstream xz/liblzma leading to ssh server compromise
Web site image
Backdoor found in xz 5.6.1 (#2) · Issues · Arch Linux / Packaging / Packages / xz · GitLab
09:26:26
icon

さてさて :saba:

430da03160 (upstream/main) Fix background tint in single column light theme (#29803)
69e5771881 Handle `createAppAsyncThunk` rejected actions in the errors middleware (#29791)
f96648d41c New Crowdin Translations (automated) (#29796)
672c9f5f05 Change the `theme-color` value automatically when using a built-in theme (#29795)
671167f6da Update dependency glob to v10.3.12 (#29790)
cd9d11dda6 Update dependency debug to v1.9.2 (#29799)

09:42:14
icon

\Master?/ :saba: \ますたー/

Merged mastodon/mastodon at 430da0316062d3fabfb74dec68bb6de9d42ee750.

09:46:56
icon

@hinketu_n https://www.openwall.com/lists/oss-security/2024/03/29/4 をざっくり読んだ限り、sshdが公開鍵認証をする過程で何かのコードを実行しているみたいだ、とのことです。

> Since this is running in a pre-authentication context, it seems likely to allow some form of access or other form of remote code execution.

oss-security - backdoor in upstream xz/liblzma leading to ssh server compromise
10:15:00
2024-03-29 10:13:23 はも🍺🐟の投稿 finesnow@mstdn.beer
icon

このアカウントは、notestockで公開設定になっていません。

10:15:06
icon

はもさんのぽにょ

10:15:21
icon

はーもはもはも

10:35:29
icon

谷間どこどこ

10:35:58
icon

シコリンバレー

10:36:03
icon

いまのなし

10:51:15
2024-03-29 09:01:27 Arch Linux :archlinux:の投稿 archlinux@fosstodon.org
icon

このアカウントは、notestockで公開設定になっていません。

10:52:01
icon

boogie boardの電池が切れてきたみたいで消去ボタンを連打していますポチポチポチポチ

11:38:16
icon

Archのネットブックちゃんsshdは走らせてないけど更新しとくかねえって適当にパスワードを入力したら3回間違えて10分休みになったw

11:43:45
icon

Netflix流しながらNetlify確認してる。だいこんらんw

11:47:23
icon

@ganyo ぺーいぃぃ!!

11:49:37
icon

蓋を閉じて開いたArchちゃん今日もパステルカラーw

Attach image
11:59:57
icon

$ pacman -Q xz
xz 5.4.6-1

これは更新の必要はないのかな? (でもやってみる)

# pacman -Syu
:
Packages (121) adwaita-cursors-46.0-1 adwaita-icon-theme-46.0-1
:
xorg-server-common-21.1.11-2 xorgproto-2024.1-1 xz-5.6.1-2

Total Download Size: 657.41 MiB
Total Installed Size: 1612.08 MiB
Net Upgrade Size: 37.61 MiB

xzも含めてどばー

https://archlinux.org/news/the-xz-package-has-been-backdoored/

Web site image
Arch Linux - News: The xz package has been backdoored
12:23:15
2024-03-29 12:10:05 がにょ✈️の投稿 ganyo@hikoukidon.jp
icon

このアカウントは、notestockで公開設定になっていません。

12:23:17
2024-03-29 12:10:30 がにょ✈️の投稿 ganyo@hikoukidon.jp
icon

このアカウントは、notestockで公開設定になっていません。

12:23:24
icon

ぢゃんぼぢゃんぼー!

12:23:58
2024-03-29 12:12:27 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

Cannot enter any characters using Xim when setting XMODIFIERS (#205) · イシュー · xorg / lib / libX11 · GitLab
gitlab.freedesktop.org/xorg/li

Fcitx5 not working with XIM after libx11 1.8.8 update · Issue #1000 · fcitx/fcitx5
github.com/fcitx/fcitx5/issues

これかぁ

Web site image
Cannot enter any characters using Xim when setting XMODIFIERS (#205) · Issues · xorg / lib / libX11 · GitLab
Web site image
Fcitx5 not working with XIM after libx11 1.8.8 update · Issue #1000 · fcitx/fcitx5
12:24:03
icon

おわー

12:25:05
icon

xkcd: Dependency https://xkcd.com/2347/

13:09:43
icon

糸ようじと紅麹と響きが似てるなあって思っちゃうの不謹慎で本当に申し訳ない…

13:13:15
icon

純正品なのにバッタもんに見えるワクドナルドの学生気分

Attach image
13:21:59
2024-03-29 13:20:11 Giraffe Beerの投稿 giraffe_beer@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

13:22:04
2024-03-28 15:30:01 電話の金融マルフクbot(試験運用中)の投稿 029bot@mi.signboard.fun
icon

マルフク看板 [No.0350] 神奈川県小田原市

マルフク看板 [No.0350] 神奈川県小田原市_1
Attach image
13:22:09
2024-03-28 03:19:53 電話の金融マルフクbot(試験運用中)の投稿 029bot@mi.signboard.fun
icon

電話の金融マルフクbot @ Fediverse スタートします!

マルフク看板の画像を2時間に1回投稿する「電話の金融マルフクbot」です。
X (Twitter) 版 のBotをFediverseに移植しました。

X版との主な違いを以下に示します。
・投稿時刻は 8:30, 10:30, ..., 22:30(偶数時30分)の1日8回です。(変更の可能性あり)
・皆様からの画像の受付は行いません。
・フォローバックは行いません。
・マルフク看板の画像を投稿された方へのリノートなどの反応は、現時点では未対応ですが、何らかの方法を検討しています。(分散型ゆえに単純な検索で探すことが難しいため)

Fediverse版もご愛顧のほど、どうぞよろしくお願いいたします。

Web site image
電話の金融マルフクbot (@029bot) on X
13:25:10
2024-03-29 13:20:59 :icon_short_short_mewlme:の投稿 mewl@mewl.me
icon

このアカウントは、notestockで公開設定になっていません。

13:25:13
icon

おうちからでずにどこかにいきたい わかる

13:38:33
icon

$ pacman -Q xz
xz 5.6.1-2

さて。

$ pacman -Q libx11
libx11 1.8.8-2

さてさて。

13:48:24
icon

タイプ…できるだと!?

$ pacman -Q | grep -e '^\(fcitx\|libx11\|xfw\)'
fcitx5 5.1.8-1
fcitx5-configtool 5.1.4-1
fcitx5-gtk 5.1.2-1
fcitx5-qt 5.1.5-2
fcitx5-skk 5.1.2-1
libx11 1.8.8-2
xfwm4 4.18.0-2
xfwm4-themes 4.10.0-5

13:49:39
icon

おっさんは頭が悪いのでフリーレンの4周目が始まってしまいました

13:52:23
2024-03-29 10:10:07 Eugen Rochkoの投稿 Gargron@mastodon.social
icon

このアカウントは、notestockで公開設定になっていません。

13:52:28
2024-03-29 13:51:59 おいも :verified:の投稿 oimo@wizarding-world.icu
icon

このアカウントは、notestockで公開設定になっていません。

13:53:08
icon

一瞬わからんかった :mastodon_oops: w

14:07:32
icon

$ man bind
BIND(2) Linux Programmer's Manual BIND(2)

NAME
bind - bind a name to a socket
:
ERRORS
:
EADDRNOTAVAIL
A nonexistent interface was requested or the requested address
was not local.

かねえ…j

14:07:43
icon

j

14:08:28
icon

またAnytime Anywhereをスキップする魔法に敗けました

14:08:55
icon

異体字が多いのは痛いなあ

14:12:00
2024-03-29 14:10:58 もちゃ(あと-13.60Kg)の投稿 mot@mastodon.motcha.tech
icon

このアカウントは、notestockで公開設定になっていません。

14:12:10
icon

なるほどなあ!!

14:13:39
icon

アタタターンティー (みんなでエンターキーを)

14:19:36
icon

しょうかあ…

14:25:41
icon

Premiamu

14:26:00
icon

昨日カシャプシュしちゃったんだけど今日もビール飲もうかな

14:28:21
2024-03-29 14:25:43 kamiya344の投稿 kamiya344@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

14:28:36
icon

この写真だいしゅき

14:34:42
2024-03-29 14:32:06 餓鬼の投稿 hadsn@mstdn.nere9.help
icon

使いはxz-utilsのバックドアに対処をお願いします

"Gentoo(Portage)の履歴

2/24 5.6.0が追加(Stabilizeされないまま後にdrop)
3/10 5.6.1が追加
3/24 5.6.1がStabilize
3/30(ついさきほど) 5.6.0以降がマスクされ、5.4.2が復帰

というわけで、3/24~3/30の間にemerge -uしたGentooユーザーは危険に晒されています。"
twitter.com/shimariso/status/1

15:16:09
icon

モダンなDNSむずかしいよなあ

15:22:45
2024-03-29 15:09:28 がにょ✈️の投稿 ganyo@hikoukidon.jp
icon

このアカウントは、notestockで公開設定になっていません。

15:22:59
icon

ぢゃんぽーらー!!

15:23:40
2024-03-29 07:10:34 AndresFreundTecの投稿 AndresFreundTec@mastodon.social
icon

このアカウントは、notestockで公開設定になっていません。

15:26:15
icon

Stack Overflowで回答できるほどの情報は無いんだけどコメントはできるような質問があったんだけどコメントできるには僕はまだ経験が足りなかったぬ←

15:34:13
icon

いい感じの雨が降ってきたんだけど今日はもうコーヒーを2杯飲んでしまったので白湯にしぱいたん

15:35:16
2024-03-29 15:34:22 がにょ✈️の投稿 ganyo@hikoukidon.jp
icon

このアカウントは、notestockで公開設定になっていません。

15:35:24
icon

AWSっぽい747さん

15:39:35
2024-03-29 08:32:34 AndresFreundTecの投稿 AndresFreundTec@mastodon.social
icon

このアカウントは、notestockで公開設定になっていません。

15:39:45
icon

よく気づいたもんだよなあ!!

15:47:58
2024-03-29 15:46:23 ガスマスクの人の投稿 Azukyuda@mstdn.jp
icon

このアカウントは、notestockで公開設定になっていません。

15:48:05
icon

マリトッツァン!! そいつがコッペだ!!!

15:49:20
icon

マリこの部屋にー♪

15:55:52
2024-03-29 15:18:04 みたらしだんごの投稿 mitarashi_dango@social.matcha-soft.com
icon

バックドアで思い出したけど、来週ケツカメラ検査じゃん...

15:56:19
icon

16:18:01
icon

@calchan Nice long story! It's a pity that traveling with a bike on trains is not as popular as in Europe so people in Japan might not know how to deal with a bike on a train.

The BBQ photo is actually from last June when I visited a coffee roaster in Sendai where I usually buy coffee from. With friends from Mastodon, I also enjoyed visiting Aoba castle. Sendai is also famous for "zunda", sweet "an" paste from green soybeans from which I took my handle name, while I'm originally from Tokyo :)

If you're interested in, the coffee roaster has an account on Mastodon (@ nelsoncoffeeroaster@pawoo.net). The online shop doesn't actually accept US credit cards but they ship outside Japan: https://ncr.official.ec/.

Web site image
Nelson Coffee Roaster powered by BASE
16:26:14
icon

悪意のある人が自分のメールアドレスを偽ってコミットした場合には、そのコミットが悪意のある人によるものだって検出しづらいよなあ…。やっぱり署名しとくのだいじなのかもな。

17:26:04
icon

シュタルク「戦士ってのはなあ、最後まで立っていたやつが勝つんだ」

17:26:21
icon

すわりたいw

19:27:45
icon

犯人はどうして同じペルソナを使い続けたのだろうと疑問に思ってたんだけど、ざっと読んでみたら、いくつかのペルソナを効果的に使い分けていたみたい。防御側としては、どうしたもんかねえ…。

Everything I know about the XZ backdoor https://boehs.org/node/everything-i-know-about-the-xz-backdoor

Web site image
Everything I know about the XZ backdoor
19:48:26
icon

今こそ信頼の網を…ってweakest linkまでまるまる全部ってのは現実的じゃなあないのかもなあ…

19:48:57
2024-03-29 19:27:17 Huy Nguyenの投稿 huyfififi@ocalaavenue.net
icon

このアカウントは、notestockで公開設定になっていません。

19:49:00
2024-03-29 19:29:40 みたらしだんごの投稿 mitarashi_dango@social.matcha-soft.com
icon

最後が不毛どころか無毛でじわじわきてる

19:49:11
icon

不毛 無毛 違い

19:49:45
2024-03-29 19:34:12 おったぺの投稿 opptape@mastodon.xn--t8jzbl7g.jp
icon

このアカウントは、notestockで公開設定になっていません。

19:50:10
icon

きやりいいなきやり

19:51:22
icon

みそみそ〜

20:17:19
2024-03-29 19:59:27 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

もしかして看板画像 bot しかいないインスタンスか?

20:17:22
icon

!?

20:17:27
2024-03-29 16:12:44 キリスト看板画像bot(試験運用中)の投稿 kirikanbot@mi.signboard.fun
icon

キリスト看板画像bot @ Fediverse スタートします!

キリスト看板の画像を2時間に1回投稿する「キリスト看板画像bot」です。
X (Twitter) 版 のBotをFediverseに移植しました。

以下はX版との主な違いです。(変更の可能性あり)
・投稿時刻は 9:30, 11:30, ..., 23:30(奇数時30分)の1日8回です。
・通し番号は、撮影地の都道府県コード順に1番から振り直しています。
・住所は市区町村までの表記としています。
・投稿画像の募集は行いません。
・フォローバックは行いません。
・キリスト看板の画像を投稿された方へのリノートなどの反応は、現時点では未対応ですが、何らかの方法を検討しています。(分散型ゆえに単純な検索で探すことが難しいため)

Fediverse版もご愛顧のほど、どうぞよろしくお願いいたします。

Web site image
キリスト看板画像bot (@christsignbot) on X
20:18:48
2024-03-29 20:07:26 えあい:straight_shrimp:🦐:win98_shrimp:の投稿 Eai@stellaria.network
icon

power toysでcapsをctrlにしてるけど何かのはずみでcapsとして認識されて英数入力に切り替わって困ってたが、Eisuキーを無効化すればいいらしい(Eisuキーってなんだよ)

Attach image
20:18:52
icon

Eisu

20:22:28
icon

食べられるミミックと食べられないミミックが居るらしいよね

20:23:11
icon

どっちのミミックにも食べられる危険はある(受動態)

21:20:15
2024-03-29 21:07:24 Yuichoの投稿 yuicho@mstdn.yuicho.net
icon

あ…xzのリポジトリ止められてる

今それはまずくないか…?

Attach image
21:20:37
icon

クローンを持ってる人しか検証できないよねえ

21:22:52
icon

あ。マルウェアを配布してはいけません、みたいなルールがあって(確認してないけどありそう)、それで止められてるのかもか。

21:35:31
2024-03-29 21:30:30 ノキの投稿 solonoki@nokinoki.net
icon

御在所SA!
なぜかやってた東北フェアでずんた団子ゲットー

Attach image
Attach image
21:35:53
icon

串付き、串付きのずんだじゃないか!

21:36:42
icon

ほんとうにあるとは…w