Code-Injection in Lemmy.ml

https://feddit.de/post/1474479

Code-Injection in Lemmy.ml - Feddit

Offenbar ist eine Code Injection mittels JavaScript in den Kommentaren gelungen. Damit können Admin-Cookies gestohlen werden und die Instanz gehört somit den Angreifern. Es wundert mich etwas, hier so gar nichts darüber zu lesen?

Muss doch nicht unbedingt auf jeder Instanz und in jeder Sprache diskutiert werden, solange es gefixt wird.
Bin ich vollkommen bei Dir! Dennoch wäre eine Info an die Instanz sinnvoll, auch mit Blick auf einen möglichen Shutdown, bis ein Hotfix oder Ähnliches zur Verfügung steht.

Dennoch wäre eine Info an die Instanz sinnvoll

Problem ist bekannt