Profile

motcha

28654 posts 295 follows 404 followers

こんなんですが.motcha.techの管理人
インターネット老人会所属

https://mastodon.motcha.tech/@mot
Search in mot@mastodon.motcha.tech

motcha mot@mastodon.motcha.tech

つよそう(確信)

motcha mot@mastodon.motcha.tech

自作だから最初からGentoo#とは

motcha mot@mastodon.motcha.tech

@tSU_RooT なーるほど、やっぱそーっすよねー…

motcha motcha reblogged at 7 years ago

Eugen Gargron@mastodon.social

#Mastodon v2.4.0rc3 with a security fix for affected rc1 and rc2 versions: github.com/tootsuite/mastodon/

That was the reason for yesterday's stress. Did what I could to give affected admins time to upgrade before it's public knowledge, but I hear people are already discussing it in public so time's out.

motcha mot@mastodon.motcha.tech

他のOSSはどうクリアしてるんですかね?信頼できるコミッタで閉じた情報共有を行う?

motcha mot@mastodon.motcha.tech

オィゲンがパッチを作るまで黙っとくにしても、バグ系の連絡やディスカッションは必要そうだし…

motcha mot@mastodon.motcha.tech

結局鯖缶に閉じようとしても信用できる鯖缶か誰にもわからん問題あるし、ゥーン

motcha mot@mastodon.motcha.tech

メタフォーラムで活発に議論する内容がわりとなさそう

motcha motcha reblogged at 7 years ago

Kuropen@becodon kuropen@don.akabe.co

support.apple.com/ja-jp/HT2012
「Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。」

motcha motcha reblogged at 7 years ago

Kuropen@becodon kuropen@don.akabe.co

"but I hear people are already discussing it in public so time's out."

これ問題だなあ。悪用されるおそれのあるセキュリティホールは公開の場では議論しないっての、大原則なんだけど。

motcha mot@mastodon.motcha.tech

危ない危ない、とうとう毎日乗ってる桜通線で乗り間違えるとこだった。登りと下りしかねぇのに。

motcha mot@mastodon.motcha.tech

しかしまー、マスヨヨヨヨヨンでこういう脆弱性情報がでてくるとは…大きくなったものよのう

motcha motcha reblogged at 7 years ago

Kuropen@becodon kuropen@don.akabe.co

【セキュリティアドバイザリ】

#Mastodon v2.4.0 RC1, RC2 に脆弱性が確認されました。RC3で修正されています。

v2.4.0 RC1, RC2 にアップグレードしていた方は、「一刻の猶予なく直ちに」 v2.4.0 RC3 にアップグレードした上で、「.env.production ファイルに書き込まれている全てのパスワード及びシークレットその他機密情報を更新」してください。

github.com/tootsuite/mastodon/

motcha mot@mastodon.motcha.tech

あ、しかも末代で起きたの??オォゥ…

motcha motcha reblogged at 7 years ago

ほた hota@mstdn.maud.io

雑談なり一般的なトラブルとかに関する知見の共有なりは好きにやってもらって構わないんだけど、まだ公になることを望まれてない内容を普通に流すのはちょっとどうかと思うし、そんなことさせるために立ててるわけでもないので、次にそんなことがあれば畳む用意がある。

motcha mot@mastodon.motcha.tech

鯖缶、メーカーとか企業みたいな公的人格を持たないので…その人が脆弱性情報を明かしても悪用しないだろう、という根拠が持てないんよね

motcha mot@mastodon.motcha.tech

masterっつーか、RC突っ込み勢

motcha mot@mastodon.motcha.tech

んん?なんかあったんすか?マスヨヨヨヨヨン界隈

motcha mot@mastodon.motcha.tech

なんでだ???

motcha mot@mastodon.motcha.tech

お腹の調子 is so bad