Mastodon: Diebstahl beliebiger Identitäten im föderierten Kurznachrichtendienst

In einem knappen Sicherheitshinweis lassen die Entwickler eine Bombe platzen: Angreifer können jeden beliebigen Account übernehmen und fälschen.

heise online
Medibubble

Auf diesem Server ist jede* und jeder* willkommen, ungeachtet des medizinischen Hintergrundes.

Mastodon, gehostet auf medibubble.org
Martin :verified_paw: (@[email protected])

+++ Update Serverbetrieb +++ Da meinen Hauptaccount (@[email protected]) nicht alle folgen und nicht alle meinen Tröt hierzu gesehen haben und auch hier die Ankündigungen nicht jede App darstellt, pinne ich es hier auch nochmal in meinen Account an. 😅 Der Serverbetrieb von troet.cafe (und muenchen.social) ist weiterhin gewährleistet, Ihr müsst Euch keine neue Instanz suchen und könnt hier weitertröten 🚀 🐘 ☕

troet.cafe - Mastodon
gruene.social

Die Mastodon-Instanz für BÜNDNIS 90/DIE GRÜNEN, betrieben von Netzbegrünung e.V.

Mastodon hosted on gruene.social
@hnnng [Hier hatte ich Unsinnges geschrieben, weil ich ‚Versionen älter‘ nicht von ‚Versionen nach‘ unterscheiden konnte.]
Installiert Updates!
@chris verstehe ich nicht. 4.1.11 ist doch älter als 4.1.12. Oder wie werden die Versionen da gezählt?
@hnnng Du hast völlig recht und ich brauche Kaffee.
@chris Zucker dazu? ;-)
@hnnng Oben auf die aufgeschäumte Milch, bitte :)
Ich hab da im Kopf wohl tatsächlich aus „älter“ ein „Versions after“ gemacht.
@hnnng troet.cafe läuft insofern außer Konkurrenz, als es dort gerade generell Update-Probleme gibt. Das ist zumindest mein Stand, aber macht es natürlich nicht besser...

@danimo habe mir den Umfang des Security-Fixes noch nicht im Detail angeschaut, aber vermutlich könnte man den Hot-Patchen ohne alles andere updaten zu müssen…

@hnnng

@eliasp @hnnng Vllt ist das ja sogar passiert, aber das würdest du nicht an der Versionsnummer erkennen. Deswegen "außer Konkurrenz".
@hnnng bund hat nachgeliefert ;)
@danimo @hnnng Danke. Hab das Problem gestern Abend an unsere Webmaster weitergegeben. Sie arbeiten gerade daran.
@hnnng ard.social ist jetzt auch v4.1.13.
@danimo Danke für den Hinweis. Habe das im Toot aktualisiert.
@hnnng fedisabled.social ist auch aktuell, nur der Vollständigkeithalber :-)
@hnnng Danke für diese Updates! Ich schreibe dich persönlich an sobald wir es hinbekommen haben troet.cafe und muenchen.social zu sichern.
@hnnng wir haben es hinbekommen! muenchen.social und troet.cafe wurden erfolgreich ge-updated! ❤️
@hnnng zdf.social jetzt auch gefixed