fix: object content type should be `application/activity+json` by kphrx · Pull Request #230 · cloudflare/wildebeest
https://github.com/cloudflare/wildebeest/pull/230?notification_referrer_id=NT_kwDOANI6ErM1NTU2NDUyMjY2OjEzNzc3NDI2#pullrequestreview-1290906505
approveされた👀
誰がブーストしたかまでローカルに流れてるw
https://cloudflare.social/public/local
Today we're announcing Wildebeest, an open-source, easy-to-deploy ActivityPub and Mastodon-compatible server built entirely on top of Cloudflare's Supercloud. blog.cloudflare.com/welcome-to-wildebeest-the-fediverse-on-cloudflare/
ルールを明文化します
概要: Misskeyの深刻な脆弱性 (=セキュリティ上の問題) を報告した人に対して追加で報奨金を支払います
報奨金額:
CVSS v3.0で計算した際にスコアが9.0~10.0になる脆弱性: 1万円
CVSS v3.0で計算した際にスコアが7.0~8.9になる脆弱性: 3000円
ルール:
1. 報告時点でMisskeyの最新安定版に存在した脆弱性のみが対象です。
2. ありそうもない設定 (例: ユーザー全員が管理者権限をもっている) でのみ成立する脆弱性は対象外です。
報告手順:
1. SECURITY.md (https://github.com/misskey-dev/misskey/blob/91cc033eb549dcc72c360a7caef1ed7e5658f0fe/SECURITY.md) に記載の方法でMisskeyへ脆弱性を報告してください。
2. 修正後、Discord (RyotaK#4347) へ脆弱性の詳細とPoCを投げてください。
3. CVSSのスコアを計算し、報奨金を支払います。
思考を書いた
このくらいのノリで駄文を書いていきたい