mastodonの今回の緊急アップデート(v4.2.5)は以下の脆弱性に緊急の対応が必要なため実施されました。これからの方は参考にしてください。
CVE-2024-23832は、分散型ソーシャルネットワークプラットフォームであるMastodonに存在する重大な脆弱性です。この脆弱性により、攻撃者は不十分な起源検証のために、任意のMastodonアカウントをなりすまし、乗っ取ることが可能になります。問題は、Mastodon内のLDAP認証設定において、認証リクエストの起源を適切に検証していない点にあります。
この脆弱性は、Mastodonの3.5.17より前のすべてのバージョンに影響し、4.0.x、4.1.x、4.2.xシリーズのバージョンも、それぞれ4.0.13、4.1.13、4.2.5より前のバージョンが影響を受けています
https://www.theregister.com/2024/02/02/critical_vulnerability_in_mastodon_is/
これはひどい
@munyumunyu
Windows がどんどん UNIX になっていくなあ……最初から UNIX でいいんじゃないかもう / Microsoft、Windows 11に「sudo」コマンドの追加を準備中か https://news.mynavi.jp/techplus/article/20240202-2875669/
eBayにて、手書き色紙のチャリティーオークションを開催していただくことになりました。
落札売上は2024能登半島地震に寄付されます。
どうぞよろしくお願いいたします。
https://www.ebay.com/itm/375229998688
We will be auctioning off hand-painted Shikishi.
This auction is holded by the artist officialy and all profit will be donated to Japanese earthquake(2024能登半島地震).
てげどん終了につきFedibirdへ
変わらず仲良くしてください
鍵はbotよけのためなのでお気軽に(´▽`)ノ
♨きりしまゆ旅 113代横綱♨
[てげどん在籍]
2017.06.09-2020.08.31