Tilikum · @tilikum
2 followers · 15 posts · Server bildung.social

updates machen!

#tootroot

Last updated 1 year ago

Afterglow404 · @afterglow_404
121 followers · 1606 posts · Server baraag.net

Anybody know if Baraag has patched the vulnerability yet?

github.com/mastodon/mastodon/s

cc @satori

#tootroot

Last updated 1 year ago

GNUsuario · @gnusuario
159 followers · 1 posts · Server mstdn.es

Da gusto estar en una instancia más actualizada. Es de las pocas que admiten 5000 carácteres o más sin problemas de idioma y de temática generalista.

Aunque si no me equivoco sigue siendo vulnerable a .

#tootroot

Last updated 1 year ago

Tobia Alberti · @tobiaalberti
259 followers · 309 posts · Server hachyderm.io

Uff.. @nebbia non ha ancora aggiornato il loro server per sanare la vulnerabilità a 8 giorni dalla pubblicazione dell'aggiornamento..

#tootroot #nebbia

Last updated 1 year ago

Quinn Blueheart 🔞✍️ · @qblueheart
606 followers · 2659 posts · Server smutlandia.com

@monster_mistress are you on this fix already? Thanks for all you do! 💙💙💙

glitterkitten.co.uk/@doot/1107

#tootroot

Last updated 1 year ago

Seth · @seth
120 followers · 119 posts · Server social.sethmb.xyz

Even exploits on sound cute. Luckily, is now fixed ☺️

#mastodon #tootroot

Last updated 1 year ago

Valentin BALDIOLI · @valentinb
1 followers · 4 posts · Server piaille.fr
Chris McDonough · @chrism
166 followers · 590 posts · Server chattingdarkly.org

I run a Mastodon instance on Digital Ocean. Upgrading a 4.0.X instance there was pretty darn easy.

arstechnica.com/security/2023/

#tootroot

Last updated 1 year ago

MOULE :MOULE_Logo: · @MOULE
629 followers · 2718 posts · Server mastodon.moule.world
Oliver Herold · @oliverherold
46 followers · 1122 posts · Server social.tchncs.de
· @stl1988
9 followers · 72 posts · Server layer8.space

@Sammy8806 Hast du layer8.space bereits auf 4.1.3 geupdatet? Dieses Update behebt eine kritische Sicherheitslücke namens .

#tootroot

Last updated 1 year ago

comicsansgreenkirby · @comicsansg
2 followers · 27 posts · Server mas.to

@trumpet Yayy glad to see the big CVEs (lest I call it ) were patched on this instance. Thanks for keeping us safe >v<

#tootroot

Last updated 1 year ago

Evan Binder :blahaj_rocket: · @evn
29 followers · 95 posts · Server gamedev.lgbt

@bram idk how to check as a user but can you check if this instance is updated to 4.1.3 or later to prevent ?

#tootroot

Last updated 1 year ago

Sugar · @InvincibleSugar
186 followers · 392 posts · Server baraag.net

#tootroot

Last updated 1 year ago

· @Ralph
9 followers · 131 posts · Server noagendasocial.com

OMG

#tootroot

Last updated 1 year ago

🌈 BarbaPulpe 😇 · @barbapulpe
225 followers · 614 posts · Server gayfr.social

Concernant les dernières failles de sécurité : agissons ensemble pour une fédiverse sûre !

La dernière mise à jour de Mastodon va démontrer les défis d'une architecture fédérée avec un ensemble d'administrateurs répartis dans le monde, de compétences diverses en administration de serveurs et agissant pour la plupart dans leur temps libre.

Et pourtant, il y a cinq vulnérabilités dont la plus critique a un score CVSS de 9,9 sur 10 (et la suivante de 9,3), ce qui en fait une faille critique et facile à exploiter. Envoyer un pouet construit à cette fin peut suffire à implanter un code arbitraire sur le serveur cible, et ainsi à en prendre le contrôle ou bien capturer toutes les informations qui y sont stockées (dont les IP et adresses mail de ses utilisateurs).

Facile à résoudre, il faut que l'administrateur mette à jour son serveur (au moins vers 4.1.3, ou bien 4.0.5 ou 3.5.9 s'il est sur d'anciennes branches). Heureusement cela n'affectera a priori que son serveur, mais qui sait ce qu'un attaquant pourrait faire à partir d'un serveur compromis fédéré avec le reste de la fédiverse ? Se faire passer pour un autre par exemple ?

Si vous êtes sur un serveur à jour vos données sont protégées. Si ce n'est pas le cas contactez votre administrateur pour qu'il fasse cette mise à jour dès que possible. Il ne serait pas responsable de rester encore une semaine sans résoudre ce problème, d'autant que la solution est disponible et facile à appliquer, et que la vulnérabilité est désormais connue et exploitable. Chaque administrateur a probablement reçu un mail pour le prévenir directement (c'est mon cas et beaucoup d'autres que je connais), donc... y a plus qu'à !

arstechnica.com/security/2023/

#mastoadmin #mastodonadmin #admin #tootroot

Last updated 1 year ago

· @Wuzzy
365 followers · 104 posts · Server cyberplace.social

And the prize for the funniest name of a security vulnerability goes to: Tootroot! 🎉
(CVE-2023-36460)

#tootroot #security #mastodon #cve202336460

Last updated 1 year ago

Wildy :verified_paw: · @me
88 followers · 641 posts · Server socialpa.ws

Updated my server to 4.1.4.

Dear admins, there was a new vulnerability discovered called , please update your servers!

#Mastodon #security #tootroot

Last updated 1 year ago

Bluabirdo · @Bluabirdo
9 followers · 192 posts · Server todon.eu

« A critical bug tracked as CVE-2023-36460 was one of two vulnerabilities rated as critical that were fixed on Thursday. […] Independent security researcher Kevin Beaumont […] coined the name because user posts […] allowed hackers to potentially gain root access to instances. […] Thursday’s patch is the product of recent penetration testing work that the Mozilla Foundation funded […] In all, Mastodon’s Thursday patch batch fixed five vulnerabilities. » arstechnica.com/security/2023/

#tootroot

Last updated 1 year ago

Marcus Noble · @Marcus
452 followers · 1146 posts · Server k8s.social

Anyone seen the vulnerability in the wild yet?

#tootroot

Last updated 1 year ago