v2.4.0rc3への緊急アップデート、そろそろ詳細のお話しても良いかなぁと思うのでユーザーの方にご報告致します。
Wugtodonは今月15日未明までmastodon v2.4.0rc1で運用していましたが、v2.4.0rc1およびrc2では、データベースやメールサーバーのパスワードなどが公開されてしまう脆弱性が存在しました。15日未明に開発者よりメールでその情報が届きましたので、直後にサービスを停止し、mastodonの更新およびデータベース等のパスワードの変更を行いました。外部のIPアドレスからはデータベースへのアクセスはできないよう設定されていましたので、情報の流出はないものと考えております。また、メールサーバーについても不審なメールが送信された形跡はありません。
この脆弱性は昨日まで画像のアップロードができなかった問題とは別件です。
ご心配、ご迷惑をおかけしました。今後ともWugtodonをよろしくお願い致します。
確かdtpでも実装してましたっけ。
https://gamelinks007.net/@S_H_/100043126885111291
各位意識したほうが得なのは、「自分の願望が相手の行動を操作する(特にCtoC)場合、無駄にヘイトを溜める」点です。これはモノの言い方で十分回避できます。
https://mstdn.jp/@secseek/100042940530352094
引用BT機能(通知なし)の追加と、これすきサーチのためにブースト前後のトゥートを表示するやつの開発
#インスタンスアイデア出し
歌手の西城秀樹さん死去 - 共同通信
https://this.kiji.is/369689212917924961
ご冥福をお祈り申し上げます。
生き返れ生き返れ…
#theboss_tech
容赦なく
仔羊灼いてく
フジイさん
#雑575
Sub Account
#Mastodonから始めるFediverse探訪
#分散SNS萬本