GNU social JP
  • FAQ
  • Login
GNU social JPは日本のGNU socialサーバーです。
Usage/ToS/admin/test/Pleroma FE
  • Public

    • Public
    • Network
    • Groups
    • Featured
    • Popular
    • People

Embed Notice

HTML Code

Corresponding Notice

  1. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Saturday, 03-Feb-2024 23:21:26 JSTh12oh12o
    in reply to
    • HyoYoshikawa

    @hyoyoshikawa なるほど、AIによるまとめがあるのですね。私はこのAIによるまとめには疑問を持っています。

    私は、Tenableの「Mastodon is a free, open-source social network server based on ActivityPub Mastodon allows configuration of LDAP for authentication.」と「Due to insufficient origin validation in all Mastodon, attackers can impersonate and take over any remote account.」は意味が連続していないと考えています。また、MastodonがLDAP認証に対応していることは確かですが、GHSA-3fjr-858r-92rwにはLDAPに関する言及がありません。

    リンクは今回の修正コミットなのですが、LDAPではなくActivityPubまわりの修正であるように見えるのです。
    https://github.com/mastodon/mastodon/commit/1726085db5cd73dd30953da858f9887bcc90b958

    In conversationSaturday, 03-Feb-2024 23:21:26 JST from mastodon.tokyopermalink

    Attachments

    1. Domain not in remote thumbnail source whitelist: opengraph.githubassets.com
      Merge pull request from GHSA-3fjr-858r-92rw · mastodon/mastodon@1726085
      * Fix insufficient origin validation * Bump version to 4.3.0-alpha.1
  • Help
  • About
  • FAQ
  • TOS
  • Privacy
  • Source
  • Version
  • Contact

GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.

Creative Commons Attribution 3.0 All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.