Skip to content

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone

Good morning, #BSDCafe Good morning, #illumosCafe Good morning, #Fediverse

Fediverso
89 34 19

Gli ultimi otto messaggi ricevuti dalla Federazione
Post suggeriti
  • 0 Votes
    1 Posts
    8 Views
    Important note: #Mastodon is only as compelling as what you choose to follow. It rewards intention, curiosity, & care. Put in the effort to curate your feed, seek out voices that matter to you, & the platform opens up into a rich, thoughtful, genuinely engaging space.#SocialMedia #Fediverse
  • 0 Votes
    3 Posts
    21 Views
    セキュリティアップデート: Hollo 0.6.19 リリース FedifyのHTMLパースコードにおけるセキュリティ脆弱性に対応したHollo 0.6.19をリリースしました。 この脆弱性 (CVE-2025-68475) は ReDoS (正規表現によるサービス拒否) の問題であり、攻撃者がフェデレーション操作中に特別に細工されたHTMLレスポンスを送信することで、サービス停止を引き起こす可能性があります。悪意のあるペイロードは小さい (約170バイト) ですが、Node.jsのイベントループを長時間ブロックする可能性があります。 すべてのHollo運営者の皆様には、直ちにバージョン 0.6.19 へのアップグレードを強くお勧めします。 項目 詳細 CVE CVE-2025-68475 深刻度 高 (CVSS 7.5) 対応 Hollo 0.6.19 にアップグレード #Hollo #セキュリティ #fediverse #ActivityPub
  • 0 Votes
    3 Posts
    13 Views
    auster@thebrainbin.org may I ask you to expand in what you mean by "underlying engine"? If you're talking about ActivityPub then it's a open standard which isn't beholden to any one organization. It's like saying HTML is bad because websites are all forced to use it as the underlying engine. I personally feel that the technical and mental overhead of maintaining a bridge is much worse than the overhead of a slowly changing standard. What if there are bridges for 20 different protocols, 200? When does it get unweildy?
  • 0 Votes
    6 Posts
    36 Views
    @dansup fmhy.net may have other options