Elektrine lite

← Feed

@noellabo@fedibird.com

Post #4220862

2026-07-30 01:08 UTC

Railsの脆弱性 CVE-2026-66066 は基本的にMastodonに影響ないはずです。 ・今回の脆弱性の前提であるActiveStorageを使っていない(PaperClip系です) ・脆弱性対策のRailsアップデートと同様の内容が既に本体コードに入っている(libvipsの信頼できないファイル処理操作の無効化フラグ) ・安全と判断した画像以外のデータ添付・処理を許可しておらず、基本的に許可した以外のメタデータを削除する また、何か問題に気付いたら、公開の場で発言するのではなく、こちらから開発チームへお知らせください。 https://github.com/mastodon/mastodon/security

Replies (0)

No replies.