home.social

#tootroot — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #tootroot, aggregated by home.social.

  1. oh... there's @stux on the video of Mentally Outlaw about !
    youtu.be/3KCyhltnz7w?t=721

  2. @iamdtms good they found it! By the way @mozilla hired a pentester group and they found the #TootRoot vulnerability in Mastodon

  3. @iamdtms good they found it! By the way @mozilla hired a pentester group and they found the #TootRoot vulnerability in Mastodon

  4. @iamdtms good they found it! By the way @mozilla hired a pentester group and they found the #TootRoot vulnerability in Mastodon

  5. @iamdtms good they found it! By the way @mozilla hired a pentester group and they found the #TootRoot vulnerability in Mastodon

  6. @iamdtms good they found it! By the way @mozilla hired a pentester group and they found the #TootRoot vulnerability in Mastodon

  7. Even exploits on #mastodon sound cute. Luckily, #tootroot is now fixed ☺️

  8. Even exploits on #mastodon sound cute. Luckily, #tootroot is now fixed ☺️

  9. 時間がとれたら #TootRoot (CVE-2023-36460 )とCVE-2023-36459・CVE-2023-36461・CVE-2023-36462のSSVCをやってみよう。

  10. 時間がとれたら #TootRoot (CVE-2023-36460 )とCVE-2023-36459・CVE-2023-36461・CVE-2023-36462のSSVCをやってみよう。

  11. Los de Mozilla Fundation han hecho pentesting en su instancia y han descubierto una nueva vulnerabilidad que afecta todo Mastodon que consiste en atacar la ruta de los attachment(fotos, gifs, videos, etc..).

    ¿Tenemos la instancia actualizada , @trankten? Esto es muy nuevo. Y te puede interesar #Tootroot

    youtube.com/watch?v=3KCyhltnz7

  12. Los de Mozilla Fundation han hecho pentesting en su instancia y han descubierto una nueva vulnerabilidad que afecta todo Mastodon que consiste en atacar la ruta de los attachment(fotos, gifs, videos, etc..).

    ¿Tenemos la instancia actualizada , @trankten? Esto es muy nuevo. Y te puede interesar #Tootroot

    youtube.com/watch?v=3KCyhltnz7

  13. Los de Mozilla Fundation han hecho pentesting en su instancia y han descubierto una nueva vulnerabilidad que afecta todo Mastodon que consiste en atacar la ruta de los attachment(fotos, gifs, videos, etc..).

    ¿Tenemos la instancia actualizada , @trankten? Esto es muy nuevo. Y te puede interesar #Tootroot

    youtube.com/watch?v=3KCyhltnz7

  14. Los de Mozilla Fundation han hecho pentesting en su instancia y han descubierto una nueva vulnerabilidad que afecta todo Mastodon que consiste en atacar la ruta de los attachment(fotos, gifs, videos, etc..).

    ¿Tenemos la instancia actualizada , @trankten? Esto es muy nuevo. Y te puede interesar #Tootroot

    youtube.com/watch?v=3KCyhltnz7

  15. Los de Mozilla Fundation han hecho pentesting en su instancia y han descubierto una nueva vulnerabilidad que afecta todo Mastodon que consiste en atacar la ruta de los attachment(fotos, gifs, videos, etc..).

    ¿Tenemos la instancia actualizada , @trankten? Esto es muy nuevo. Y te puede interesar #Tootroot

    youtube.com/watch?v=3KCyhltnz7

  16. Mastodonで #TootRoot と一緒に修正されたCVE-2023-36459が、プレビューカードのHTML「サニタイズ」(Mastodonがそう言っているから仕方ない)不備によるXSSについて、とあるところで「`tootctl preview_cards remove`しなくていいんでしたっけ?」と尋ねてしまったのだけど、`tootctl preview_cards remove`は「画像」を消すコマンドだと突っ込まれて、自分の間抜けさに呆れている顔をしている。

  17. Mastodonで #TootRoot と一緒に修正されたCVE-2023-36459が、プレビューカードのHTML「サニタイズ」(Mastodonがそう言っているから仕方ない)不備によるXSSについて、とあるところで「`tootctl preview_cards remove`しなくていいんでしたっけ?」と尋ねてしまったのだけど、`tootctl preview_cards remove`は「画像」を消すコマンドだと突っ込まれて、自分の間抜けさに呆れている顔をしている。

  18. We could just reject social media and go back to low level text based forums, as god intended #mastodon #TootRoot

  19. We could just reject social media and go back to low level text based forums, as god intended #mastodon #TootRoot

  20. We could just reject social media and go back to low level text based forums, as god intended #mastodon #TootRoot

  21. We could just reject social media and go back to low level text based forums, as god intended #mastodon #TootRoot

  22. @bram idk how to check as a user but can you check if this instance is updated to 4.1.3 or later to prevent #TootRoot ?