Salta al contenuto
0
  • Home
  • Piero Bosio
  • Blog
  • Mondo
  • Fediverso
  • News
  • Categorie
  • Old Web Site
  • Recenti
  • Popolare
  • Tag
  • Utenti
  • Home
  • Piero Bosio
  • Blog
  • Mondo
  • Fediverso
  • News
  • Categorie
  • Old Web Site
  • Recenti
  • Popolare
  • Tag
  • Utenti
Skin
  • Chiaro
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Scuro
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Predefinito (Cerulean)
  • Nessuna skin
Collassa

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  1. Home
  2. Categorie
  3. Fediverso
  4. ### Security Update: Hollo 0.6.19 Released

### Security Update: Hollo 0.6.19 Released

Pianificato Fissato Bloccato Spostato Fediverso
hollosecurityfediverseactivitypub
3 Post 1 Autori 23 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Rispondi
  • Risposta alla discussione
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • hollo@hollo.socialundefined Questo utente è esterno a questo forum
    hollo@hollo.socialundefined Questo utente è esterno a questo forum
    hollo@hollo.social
    scritto su ultima modifica di
    #1

    Security Update: Hollo 0.6.19 Released

    We have released Hollo 0.6.19 to address a security vulnerability in Fedify's HTML parsing code.

    This vulnerability (CVE-2025-68475) is a ReDoS (Regular Expression Denial of Service) issue that could allow an attacker to cause service unavailability by sending specially crafted HTML responses during federation operations. The malicious payload is small (approximately 170 bytes) but can block the Node.js event loop for extended periods.

    We strongly recommend all Hollo operators upgrade to version 0.6.19 immediately.

    Field Details
    CVE CVE-2025-68475
    Severity High (CVSS 7.5)
    Action Upgrade to Hollo 0.6.19

    #Hollo #Security #Fediverse #ActivityPub

    1 Risposta Ultima Risposta
    1
    0
    • hollo@hollo.socialundefined Questo utente è esterno a questo forum
      hollo@hollo.socialundefined Questo utente è esterno a questo forum
      hollo@hollo.social
      scritto su ultima modifica di
      #2

      보안 업데이트: Hollo 0.6.19 릴리스

      Fedify의 HTML 파싱 코드에서 발견된 보안 취약점을 수정한 Hollo 0.6.19를 릴리스했습니다.

      이 취약점(CVE-2025-68475)은 ReDoS(정규 표현식 서비스 거부) 문제로, 공격자가 연합 작업 중 특수하게 조작된 HTML 응답을 보내 서비스 장애를 유발할 수 있습니다. 악성 페이로드는 작지만(약 170바이트), Node.js 이벤트 루프를 장시간 차단할 수 있습니다.

      모든 Hollo 운영자분들께 즉시 버전 0.6.19로 업그레이드하실 것을 강력히 권고드립니다.

      항목 상세
      CVE CVE-2025-68475
      심각도 높음 (CVSS 7.5)
      조치 Hollo 0.6.19로 업그레이드

      #Hollo #보안 #페디버스 #연합우주 #ActivityPub

      hollo@hollo.socialundefined 1 Risposta Ultima Risposta
      1
      0
      • hollo@hollo.socialundefined hollo@hollo.social

        보안 업데이트: Hollo 0.6.19 릴리스

        Fedify의 HTML 파싱 코드에서 발견된 보안 취약점을 수정한 Hollo 0.6.19를 릴리스했습니다.

        이 취약점(CVE-2025-68475)은 ReDoS(정규 표현식 서비스 거부) 문제로, 공격자가 연합 작업 중 특수하게 조작된 HTML 응답을 보내 서비스 장애를 유발할 수 있습니다. 악성 페이로드는 작지만(약 170바이트), Node.js 이벤트 루프를 장시간 차단할 수 있습니다.

        모든 Hollo 운영자분들께 즉시 버전 0.6.19로 업그레이드하실 것을 강력히 권고드립니다.

        항목 상세
        CVE CVE-2025-68475
        심각도 높음 (CVSS 7.5)
        조치 Hollo 0.6.19로 업그레이드

        #Hollo #보안 #페디버스 #연합우주 #ActivityPub

        hollo@hollo.socialundefined Questo utente è esterno a questo forum
        hollo@hollo.socialundefined Questo utente è esterno a questo forum
        hollo@hollo.social
        scritto su ultima modifica di
        #3

        セキュリティアップデート: Hollo 0.6.19 リリース

        FedifyのHTMLパースコードにおけるセキュリティ脆弱性に対応したHollo 0.6.19をリリースしました。

        この脆弱性 (CVE-2025-68475) は ReDoS (正規表現によるサービス拒否) の問題であり、攻撃者がフェデレーション操作中に特別に細工されたHTMLレスポンスを送信することで、サービス停止を引き起こす可能性があります。悪意のあるペイロードは小さい (約170バイト) ですが、Node.jsのイベントループを長時間ブロックする可能性があります。

        すべてのHollo運営者の皆様には、直ちにバージョン 0.6.19 へのアップグレードを強くお勧めします。

        項目 詳細
        CVE CVE-2025-68475
        深刻度 高 (CVSS 7.5)
        対応 Hollo 0.6.19 にアップグレード

        #Hollo #セキュリティ #fediverse #ActivityPub

        1 Risposta Ultima Risposta
        1
        0
        • hongminhee@hollo.socialundefined hongminhee@hollo.social ha condiviso questa discussione su

        Ciao! Sembra che tu sia interessato a questa conversazione, ma non hai ancora un account.

        Stanco di dover scorrere gli stessi post a ogni visita? Quando registri un account, tornerai sempre esattamente dove eri rimasto e potrai scegliere di essere avvisato delle nuove risposte (tramite email o notifica push). Potrai anche salvare segnalibri e votare i post per mostrare il tuo apprezzamento agli altri membri della comunità.

        Con il tuo contributo, questo post potrebbe essere ancora migliore 💗

        Registrati Accedi
        Rispondi
        • Risposta alla discussione
        Effettua l'accesso per rispondere
        • Da Vecchi a Nuovi
        • Da Nuovi a Vecchi
        • Più Voti


        Feed RSS
        ### Security Update: Hollo 0.6.19 Released
        @pierobosio@soc.bosio.info
        V4.10.1 Contributors
        • Accedi

        • Accedi o registrati per effettuare la ricerca.
        • Primo post
          Ultimo post