Elektrine lite

← Feed

@snow@snowfan.it

Post #2428293

2026-04-25 09:47 UTC

È uscito il bollettino dell’ACN su una vulnerabilità di #Mastodon e, come sempre, nel Fediverso parte il riflesso pavloviano dell’admin medio, “Oddio, devo aggiornare tutto subito, spegnere il pranzo, annullare il weekend e sacrificare una RAM al dio PostgreSQL.” Respiriamo. Su snowfan.it abbiamo Mastodon 4.5.8, mentre la correzione è nella 4.5.9. Quindi sì, tecnicamente siamo una versione sotto. Però il dettaglio non proprio secondario è che le iscrizioni su snowfan.it sono chiuse. La vulnerabilità riguarda soprattutto scenari legati alla registrazione e alla validazione degli indirizzi email. Tradotto in lingua umana, se non hai la porta delle iscrizioni spalancata tipo supermercato il sabato pomeriggio, il rischio pratico per la nostra istanza è molto più basso. Chi è su Masto.host probabilmente ha già dormito sonni tranquilli, perché lì gli aggiornamenti li gestiscono loro. Beati voi, ogni tanto pagare qualcuno che si prende le ansie al posto tuo è una forma superiore di civiltà. Noi invece siamo su server nostro, con YunoHost, bind mount, backup, Mastodon, servizi, cache, PostgreSQL e tutto il presepe tecnico acceso. Quindi la linea ufficiale di snowfan.it è questa. Sì, aggiorneremo appena YunoHost renderà disponibile la versione corretta. No, non rovineremo inutilmente il weekend per una vulnerabilità che, nel nostro caso specifico, ci interessa solo relativamente. Niente eroismi da tastiera. Niente upgrade fatti con una mano sul caffè e l’altra sul comando sbagliato. Niente “dai che tanto va” pronunciato cinque secondi prima del disastro. Si monitora, si aspetta il pacchetto YunoHost, poi si aggiorna con calma, procedura pulita e cervello acceso. Il Fediverso sopravvivrà. Il weekend pure. E possibilmente anche l’admin.🙏 https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-mastodon

Replies (0)

No replies.