shakedown.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
A community for live music fans with roots in the jam scene. Shakedown Social is run by a team of volunteers (led by @clifff and @sethadam1) and funded by donations.

Administered by:

Server stats:

277
active users

#セキュリティ

0 posts0 participants0 posts today
Games Japan<p><a href="https://www.wacoca.com/games/1128979/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="">wacoca.com/games/1128979/</span><span class="invisible"></span></a> AIエージェント時代、「新たなゲーム理論」が必要になる | WIRED.jp #<a href="https://wakoka.com/tags/GAMING" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>GAMING</span></a> <a href="https://wakoka.com/tags/Game" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Game</span></a> <a href="https://wakoka.com/tags/GameNews" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>GameNews</span></a> <a href="https://wakoka.com/tags/games" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>games</span></a> <a href="https://wakoka.com/tags/GamingNews" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>GamingNews</span></a> <a href="https://wakoka.com/tags/%E3%82%AA%E3%83%BC%E3%83%97%E3%83%B3ai" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>オープンai</span></a>/Openai <a href="https://wakoka.com/tags/%E3%82%B2%E3%83%BC%E3%83%9F%E3%83%B3%E3%82%B0" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>ゲーミング</span></a> <a href="https://wakoka.com/tags/%E3%82%B2%E3%83%BC%E3%83%A0" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>ゲーム</span></a> <a href="https://wakoka.com/tags/%E3%82%B2%E3%83%BC%E3%83%A0%E6%94%BB%E7%95%A5" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>ゲーム攻略</span></a> <a href="https://wakoka.com/tags/%E3%82%B2%E3%83%BC%E3%83%A0%E6%9C%80%E6%96%B0%E6%83%85%E5%A0%B1" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>ゲーム最新情報</span></a> <a href="https://wakoka.com/tags/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>セキュリティ</span></a>/Security <a href="https://wakoka.com/tags/%E3%83%93%E3%82%B8%E3%83%8D%E3%82%B9" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>ビジネス</span></a>/Business <a href="https://wakoka.com/tags/%E4%BA%BA%E5%B7%A5%E7%9F%A5%E8%83%BD" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>人工知能</span></a>/Ai <a href="https://wakoka.com/tags/%E7%A0%94%E7%A9%B6%E7%B5%90%E6%9E%9C" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>研究結果</span></a>/Research</p>
:rss: 窓の杜<p>トランプ政権による支援打ち切りで存続が危ぶまれていた「CVE」、財団設立で一国依存脱却へ/世界中の脆弱性情報は今後「CVE Foundation」で管理<br><a href="https://forest.watch.impress.co.jp/docs/news/2007480.html" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">forest.watch.impress.co.jp/doc</span><span class="invisible">s/news/2007480.html</span></a></p><p><a href="https://rss-mstdn.studiofreesia.com/tags/forest_watch_impress" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>forest_watch_impress</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>セキュリティ</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/%E8%84%86%E5%BC%B1%E6%80%A7" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>脆弱性</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/%E3%81%9D%E3%81%AE%E4%BB%96" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>その他</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/Windows" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Windows</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/Mac" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Mac</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/Linux" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Linux</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/Android" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Android</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/iOS" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>iOS</span></a></p>
:rss: 窓の杜<p>「Zoom Workplace」に複数の脆弱性 ~最新版へのアップデートを/<br><a href="https://forest.watch.impress.co.jp/docs/news/2005405.html" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">forest.watch.impress.co.jp/doc</span><span class="invisible">s/news/2005405.html</span></a></p><p><a href="https://rss-mstdn.studiofreesia.com/tags/forest_watch_impress" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>forest_watch_impress</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/Zoom" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Zoom</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>セキュリティ</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/%E8%84%86%E5%BC%B1%E6%80%A7" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>脆弱性</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/Windows" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Windows</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/%E3%82%A4%E3%83%B3%E3%82%BF%E3%83%BC%E3%83%8D%E3%83%83%E3%83%88" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>インターネット</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/%E7%94%BB%E5%83%8F_%E6%98%A0%E5%83%8F_%E9%9F%B3%E6%A5%BD" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>画像_映像_音楽</span></a></p>
:rss: INTERNET Watch<p>インターネット・ホットラインセンター、ネット上の「闇バイト」関連情報の通報を受付<br><a href="https://internet.watch.impress.co.jp/docs/news/1666837.html" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">internet.watch.impress.co.jp/d</span><span class="invisible">ocs/news/1666837.html</span></a></p><p><a href="https://rss-mstdn.studiofreesia.com/tags/internet_watch_impress" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>internet_watch_impress</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/%E3%83%88%E3%83%94%E3%83%83%E3%82%AF" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>トピック</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>セキュリティ</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/%E8%A9%90%E6%AC%BA_%E3%83%95%E3%82%A3%E3%83%83%E3%82%B7%E3%83%B3%E3%82%B0" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>詐欺_フィッシング</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/%E6%A5%AD%E7%95%8C%E5%8B%95%E5%90%91" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>業界動向</span></a> <a href="https://rss-mstdn.studiofreesia.com/tags/%E6%94%BF%E7%AD%96_%E5%88%B6%E5%BA%A6" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>政策_制度</span></a></p>
Hollo :hollo:<p>この件に関連して、Holloもセキュリティアップデートをリリースしました。<a href="https://github.com/dahlia/hollo/releases/tag/0.3.6" rel="nofollow noopener noreferrer" target="_blank">0.3.6</a>または<a href="https://github.com/dahlia/hollo/releases/tag/0.4.4" rel="nofollow noopener noreferrer" target="_blank">0.4.4</a>バージョンに今すぐアップデートしてください!</p> <p><a href="https://hollo.social/@fedify/0194848e-7cac-7af3-941b-c93999a51274" rel="nofollow noopener noreferrer" target="_blank">https://hollo.social/@fedify/0194848e-7cac-7af3-941b-c93999a51274</a></p> <p><a class="mention hashtag" rel="nofollow noopener noreferrer" href="https://hollo.social/tags/Hollo" target="_blank">#<span>Hollo</span></a> <a class="mention hashtag" rel="nofollow noopener noreferrer" href="https://hollo.social/tags/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3" target="_blank">#<span>セキュリティ</span></a> <a class="mention hashtag" rel="nofollow noopener noreferrer" href="https://hollo.social/tags/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%82%A2%E3%83%83%E3%83%97%E3%83%87%E3%83%BC%E3%83%88" target="_blank">#<span>セキュリティアップデート</span></a></p>
Fedify: an ActivityPub server framework<p>FedifyのWebFinger実装における脆弱性<a href="https://github.com/dahlia/fedify/security/advisories/GHSA-c59p-wq67-24wx" rel="nofollow noopener noreferrer" target="_blank">CVE-2025-23221</a>に対するセキュリティアップデート(<a href="https://github.com/dahlia/fedify/releases/tag/1.0.14" rel="nofollow noopener noreferrer" target="_blank">1.0.14</a>、<a href="https://github.com/dahlia/fedify/releases/tag/1.1.11" rel="nofollow noopener noreferrer" target="_blank">1.1.11</a>、<a href="https://github.com/dahlia/fedify/releases/tag/1.2.11" rel="nofollow noopener noreferrer" target="_blank">1.2.11</a>、<a href="https://github.com/dahlia/fedify/releases/tag/1.3.4" rel="nofollow noopener noreferrer" target="_blank">1.3.4</a>)をリリースいたしました。すべてのユーザー様におかれましては、お使いのバージョンに応じた最新版への速やかなアップデートを推奨いたします。</p> <p><strong>脆弱性の詳細</strong></p> <p>セキュリティ研究者により、Fedifyの<code>lookupWebFinger()</code>関数において以下のセキュリティ上の問題が発見されました:</p> <ul> <li>無限リダイレクトループによるサービス拒否攻撃(DoS)の可能性</li> <li>プライベートネットワークアドレスへのリダイレクトを利用したSSRF(サーバーサイドリクエストフォージェリ)攻撃の可能性</li> <li>リダイレクト操作による意図しないURLスキームへのアクセスの可能性</li> </ul> <p><strong>修正されたバージョン</strong></p> <ul> <li>1.3.xシリーズ:<a href="https://github.com/dahlia/fedify/releases/tag/1.3.4" rel="nofollow noopener noreferrer" target="_blank">1.3.4</a>へアップデート</li> <li>1.2.xシリーズ:<a href="https://github.com/dahlia/fedify/releases/tag/1.2.11" rel="nofollow noopener noreferrer" target="_blank">1.2.11</a>へアップデート</li> <li>1.1.xシリーズ:<a href="https://github.com/dahlia/fedify/releases/tag/1.1.11" rel="nofollow noopener noreferrer" target="_blank">1.1.11</a>へアップデート</li> <li>1.0.xシリーズ:<a href="https://github.com/dahlia/fedify/releases/tag/1.0.14" rel="nofollow noopener noreferrer" target="_blank">1.0.14</a>へアップデート</li> </ul> <p><strong>変更内容</strong></p> <p>本セキュリティアップデートでは、以下の修正が実施されました:</p> <ol> <li>無限リダイレクトループを防ぐため、最大リダイレクト回数(5回)の制限を導入</li> <li>元のリクエストと同じスキーム(HTTP/HTTPS)のみにリダイレクトを制限</li> <li>SSRFを防止するため、プライベートネットワークアドレスへのリダイレクトをブロック</li> </ol> <p><strong>アップデート方法</strong></p> <p>以下のコマンドで最新のセキュアバージョンにアップデートできます:</p> <pre><code># npmユーザーの場合 npm update @fedify/fedify # Denoユーザーの場合 deno add jsr:@fedify/fedify </code></pre> <p>この脆弱性を責任を持って報告していただいたセキュリティ研究者の方に感謝申し上げます。迅速な対応が可能となりました。</p> <p>本脆弱性の詳細については、<a href="https://github.com/dahlia/fedify/security/advisories/GHSA-c59p-wq67-24wx" rel="nofollow noopener noreferrer" target="_blank">セキュリティ勧告</a>をご参照ください。</p> <p>ご質問やご懸念がございましたら、<a href="https://github.com/dahlia/fedify/discussions" rel="nofollow noopener noreferrer" target="_blank">GitHub Discussions</a>、<a href="https://matrix.to/#/#fedify:matrix.org" rel="nofollow noopener noreferrer" target="_blank">Matrixチャットスペース</a>、または<a href="https://discord.gg/bhtwpzURwd" rel="nofollow noopener noreferrer" target="_blank">Discordサーバー</a>までお気軽にご連絡ください。</p> <p><a class="mention hashtag" rel="nofollow noopener noreferrer" href="https://hollo.social/tags/Fedify" target="_blank">#<span>Fedify</span></a> <a class="mention hashtag" rel="nofollow noopener noreferrer" href="https://hollo.social/tags/WebFinger" target="_blank">#<span>WebFinger</span></a> <a class="mention hashtag" rel="nofollow noopener noreferrer" href="https://hollo.social/tags/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3" target="_blank">#<span>セキュリティ</span></a> <a class="mention hashtag" rel="nofollow noopener noreferrer" href="https://hollo.social/tags/%E8%84%86%E5%BC%B1%E6%80%A7" target="_blank">#<span>脆弱性</span></a> <a class="mention hashtag" rel="nofollow noopener noreferrer" href="https://hollo.social/tags/DoS" target="_blank">#<span>DoS</span></a> <a class="mention hashtag" rel="nofollow noopener noreferrer" href="https://hollo.social/tags/SSRF" target="_blank">#<span>SSRF</span></a></p>