What is Nostr?
Hidetomo Hosono /
npub1muh…z64y
2024-02-14 16:21:11

Hidetomo Hosono on Nostr: #Mastodon が依存するRailsパッケージのひとつ、sidekiq-unique-jobsのXSS ...

#Mastodon が依存するRailsパッケージのひとつ、sidekiq-unique-jobsのXSS sidekiq-unique-jobs UI server vulnerability( GHSA-cmh9-rx85-xj38 , CVE-2024-25122)等の対応でMastodon v4.2.6・v4.1.14・v4.0.14・v3.5.18がリリースされています。

今回は攻撃概念実証(PoC)も出ているので攻撃はすぐにでも始められてしまうため、急ぎアップデートが求められます。

- v4.2.6 https://github.com/mastodon/mastodon/releases/tag/v4.2.6
Author Public Key
npub1muhf2w99r7wuzf939wwkf2lpm34ew0c7llxjvc96rmrmrqrf7j3s0mz64y