Salta al contenuto
0
  • Home
  • Piero Bosio
  • Blog
  • Mondo
  • Fediverso
  • News
  • Categorie
  • Old Web Site
  • Recenti
  • Popolare
  • Tag
  • Utenti
  • Home
  • Piero Bosio
  • Blog
  • Mondo
  • Fediverso
  • News
  • Categorie
  • Old Web Site
  • Recenti
  • Popolare
  • Tag
  • Utenti
Skin
  • Chiaro
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Scuro
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Predefinito (Cerulean)
  • Nessuna skin
Collassa

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  1. Home
  2. Categorie
  3. Fediverso
  4. ### 🚨 Security Advisory: CVE-2025-68475

### 🚨 Security Advisory: CVE-2025-68475

Pianificato Fissato Bloccato Spostato Fediverso
fedifyfedidevsecurityfediverseactivitypub
1 Post 1 Autori 10 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Rispondi
  • Risposta alla discussione
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • fedify@hollo.socialundefined Questo utente è esterno a questo forum
    fedify@hollo.socialundefined Questo utente è esterno a questo forum
    fedify@hollo.social
    scritto su ultima modifica di fedify@hollo.social
    #1

    🚨 Security Advisory: CVE-2025-68475

    A ReDoS (Regular Expression Denial of Service) vulnerability has been discovered in Fedify's HTML parsing code. This vulnerability could allow a malicious federated server to cause denial of service by sending specially crafted HTML responses.

    CVE ID CVE-2025-68475
    Severity High (CVSS 7.5)
    Affected versions ≤1.9.1
    Patched versions 1.6.13, 1.7.14, 1.8.15, 1.9.2

    If you're running Fedify in production, please upgrade to one of the patched versions immediately.

    For full details, see the security advisory:
    https://github.com/fedify-dev/fedify/security/advisories/GHSA-rchf-xwx2-hm93

    Thank you to Yue (Knox) Liu for responsibly reporting this vulnerability.

    #Fedify #ActivityPub #security #fediverse #fedidev

    1 Risposta Ultima Risposta
    1
    1
    • hongminhee@hollo.socialundefined hongminhee@hollo.social ha condiviso questa discussione su

    Ciao! Sembra che tu sia interessato a questa conversazione, ma non hai ancora un account.

    Stanco di dover scorrere gli stessi post a ogni visita? Quando registri un account, tornerai sempre esattamente dove eri rimasto e potrai scegliere di essere avvisato delle nuove risposte (tramite email o notifica push). Potrai anche salvare segnalibri e votare i post per mostrare il tuo apprezzamento agli altri membri della comunità.

    Con il tuo contributo, questo post potrebbe essere ancora migliore 💗

    Registrati Accedi
    Rispondi
    • Risposta alla discussione
    Effettua l'accesso per rispondere
    • Da Vecchi a Nuovi
    • Da Nuovi a Vecchi
    • Più Voti


    Feed RSS
    ### 🚨 Security Advisory: CVE-2025-68475
    @pierobosio@soc.bosio.info
    V4.10.1 Contributors
    • Accedi

    • Accedi o registrati per effettuare la ricerca.
    • Primo post
      Ultimo post